Une faille zero day dans Java

faille JavaUne nouvelle faille « extrêmement critique » a été découverte par le cabinet FireEye dans Java 7 Update 6 et est actuellement exploitée pour diffuser un cheval de Troie.

Dans la dernière version à jour de Java, la faille permet d’installer du code à distance et les pirates s’en servent actuellement pour déployer une variante du trojan Poison Ivy et obtenir ainsi des informations contenues dans les ordinateurs infectées. Selon les experts, la faille pourrait être exploitée via Internet Explorer, Chrome, Safari, Firefox et Opera, dans toutes leurs versions et sur Windows XP, Vista et 7, ainsi que Ubuntu 10.04 et OS 10.7.4

En attendant, le prochain patch est toujours prévu pour le 16 octobre 2012. Il est donc préférable de désinstaller Java 7 tant qu’un correctif n’est pas sorti.

Article précédent

Les internautes ne veulent pas de données sociales dans les résultats de recherches

29 août 2012

Article suivant

Arrestation d’un membre présumé de LulzSec

29 août 2012

vous pourriez aussi aimer

Haut