Six mois après la découverte d’une faille critique dans Java, une nouvelle vulnérabilité a été détectée. Les autorités françaises ont émis un bulletin d’alerte via le Centre d’expertise gouvernemental de réponse et de traitement des attaques informatiques (CERTA) recommandant de désactiver purement et simplement le logiciel, le temps qu’un correctif efficace soit déployé par Oracle.
La faille concerne les mises à jour 9 et 10 d’Oracle Java Runtime Environment version 7 et permettrait à un tiers d’exécuter du code à distance via une page dédiée.