Une nouvelle faille « extrêmement critique » a été découverte par le cabinet FireEye dans Java 7 Update 6 et est actuellement exploitée pour diffuser un cheval de Troie.
Dans la dernière version à jour de Java, la faille permet d’installer du code à distance et les pirates s’en servent actuellement pour déployer une variante du trojan Poison Ivy et obtenir ainsi des informations contenues dans les ordinateurs infectées. Selon les experts, la faille pourrait être exploitée via Internet Explorer, Chrome, Safari, Firefox et Opera, dans toutes leurs versions et sur Windows XP, Vista et 7, ainsi que Ubuntu 10.04 et OS 10.7.4
En attendant, le prochain patch est toujours prévu pour le 16 octobre 2012. Il est donc préférable de désinstaller Java 7 tant qu’un correctif n’est pas sorti.