Mac mini M2 MacBook Pro M2 EcoTech Tesla Matter iPhone Mac Test Apple Antivirus Mac Dock Thunderbolt

Actualité

Divers

Problèmes de vulnérabilité Java...

Par Contributeur - Publié le

Tout commence par Sun qui publie des correctifs de sécurité pour sa plateforme Java, corrigeant deux vulnérabilités critiques qui pourraient être exploitées par des attaquants distants afin de compromettre un système vulnérable. Depuis Mars dernier, quelques patchs et mises à jour était apparu. Une mise à jour sur Mac était disponible via "Mise à jour de Logiciel".

La première vulnérabilité concerne Java 2 Platform Standard Edition (J2SE). Elle résulte d'une erreur présente au niveau de la gestion de certaines applets malformées, ce qui pourrait être exploité via une page web malicieuse afin de lire/placer des fichiers arbitraires sur un système vulnérable ou exécuter des application locales avec les privilèges de l'utilisateur connecté.

La seconde vulnérabilité affecte Java Web Start, elle est due à une erreur présente au niveau des exécutables "javaws.exe" (Windows) et "javaws" (Solaris and Linux) qui ne manipulent pas correctement certains fichiers "JNLP" spécialement conçus, ce qui pourrait être exploité via une page web forgée, afin d'installer des fichiers malicieux sur un système vulnérable (virus, trojan...).

D'après Sun, les navigateurs Internet Explorer, Mozilla, Firefox et Opera (Windows et [nix) peuvent être affectés par cette vulnérabilité s'ils utilisent une version vulnérable de Java. Voici la liste des versions vulnérables:
Microsoft Internet Explorer 5.1 sous Macintosh
Tout Microsoft Internet Explorer 5 et 6 sous tout Windows depuis 98
Mozilla version 1.7.8 et inférieures
Mozilla Firefox version 1.0.4 et inférieures
Mozilla Camino version 0.8.4 et inférieures
Apple Safari version 2.0 (412) et inférieures. La version 2.0 (412) est la plus récente.
iCab version 2.9.8 et inférieures

Il n'y a aucune solution officielle pour l'instant. Il est recommandé de désactiver le support JavaScript. Seul Opera a été mis à jour en version 8.01.

La vulnérabilité si elle est toute relative sur Mac est jugée plus que critique sur Windows! En effet, Microsoft a sorti en catastrophe un énième patch qui désactive tout simplement Java en attendant de de trouver mieux!

Vous pouvez tester cette faille et avoir plus d'infos sur secunia.com.

D'autres infos sur donna.

Sur le même sujet, la rédaction vous conseille :

Dernières publications

L’app Store pour iPhone de Microsoft pourrait arriver dès 2024

L’app Store pour iPhone de Microsoft pourrait arriver dès 2024

Décidément Microsoft semble avoir repris du poil de la bête. Après son grand retour via ChatGPT, la firme s’attaque à...

Le Pass Warner est disponible via Prime Video à 9,99€/mois

Le Pass Warner est disponible via Prime Video à 9,99€/mois

Après avoir été retiré d'OCS, les séries HBO Originals seront désormais accessibles via le Pass Warner proposé...

Insolite : WeTransfer se met à l'iPhone 14 jaune !

Insolite : WeTransfer se met à l'iPhone 14 jaune !

On l'a bien vu depuis ce matin : Apple ne recule devant rien pour faire la publicité de ses derniers services et produits.

Face à la crise, Apple repousserait la sortie du HomePod avec écran

Face à la crise, Apple repousserait la sortie du HomePod avec écran

Alors que le printemps fleurit aujourd'hui, beaucoup attendent un gros coup de fouet dans la gamme HomePod, à commencer par cette version hybride...

Joe Biden est fan de Ted Lasso (en visite officielle à la Maison Blanche) !

Joe Biden est fan de Ted Lasso (en visite officielle à la Maison Blanche) !

Dérogeant à son planning habituel, Apple a diffusé la saison 3 de Ted Lasso mercredi dernier et poursuit une vaste compagne de promotion...

La manette Xbox à 47€ (-19%) et comment la connecter sur iPhone, Mac et Apple TV

La manette Xbox à 47€ (-19%) et comment la connecter sur iPhone, Mac et Apple TV

Une des meilleures manettes du marché, compatible avec les iPhone, iPad, Mac et Apple TV est aujourd'hui proposée à un tarif...

Cet iPhone 1 jamais déballé s'est vendu à une somme record !

Cet iPhone 1 jamais déballé s'est vendu à une somme record !

Si l'iPhone 14 jaune nouvellement sorti est déjà en promotion, il semblerait que la toute première génération soit devenue...

Le SSD Samsung 8To à 431€, son prix le plus bas !

Le SSD Samsung 8To à 431€, son prix le plus bas !

Si vous avez besoin d'un SSD SATA de grande capacité, c'est le moment de craquer. Le Samsung 870 QVO en 8To est en effet actuellement proposé...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

6 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.