Vulnérabilités
critiques dans Java (21/01/15)
RESUME :
Plusieurs nouveaux défauts de sécurité ont été
identifiés dans Java, un logiciel couramment intégré aux navigateurs web pour leur permettre d'exécuter les applications
du même nom. L'exploitation des failles les plus sévères
peut permettre à un individu malveillant ou à un virus
d'exécuter du code malicieux sur l'ordinateur de sa victime à l'ouverture d'une page web piégée.
LOGICIELS CONCERNES :
Oracle Java SE 8 Update 25 et versions antérieures
Oracle Java SE 7 Update 72 et versions antérieures
Oracle Java SE 6 Update 85 et versions antérieures
Oracle Java SE 5.0 Update 75 et versions antérieures
RISQUE :
Critique
CORRECTIF :
Les utilisateurs concernés doivent installer rapidement la nouvelle
version du logiciel via le site
de l'éditeur, afin de sécuriser leur ordinateur et de
prévenir toute exploitation hostile de ces failles par des
individus malveillants, des virus ou d'autres programmes malicieux. Les utilisateurs ne sachant pas si ce logiciel est activé sur leur ordinateur peuvent utiliser le même lien pour le
déterminer et installer la nouvelle version.
NB : suite à un accord commercial entre Oracle et Ask,
les utilisateurs sont incités à installer la barre
d'outils Ask
en même temps que la nouvelle version de Java. Cette barre d'outils n'a pas de
rapport avec la sécurité et a notamment pour fonction
de collecter des informations sur les recherches que vous effectuez,
aussi à moins que vous ne souhaitiez effectivement l'installer,
il faut décocher la case précochée (cercle
rouge sur l'image ci-dessous) avant de cliquer sur le bouton "Suivant >" :
Si vous êtes intéressé par la barre d'outils Ask, il est recommandé d'en lire attentivement les conditions
d'utilisation afin d'être informé du détail
des fonctionnalités et des contreparties.
INFORMATIONS COMPLEMENTAIRES :
-> Oracle Critical Patch Update Advisory - January 2015 (en anglais)
-> FAQ
: comment savoir si ce logiciel est installé sur mon ordinateur?
-> FAQ
: comment déterminer le numéro de version de votre
logiciel?
-> Abonnement
gratuit à la lettre Secuser Securite pour être informé
par courriel des nouvelles failles
|