Car-tech

Oracle corrige le correctif Java, mais les problèmes de sécurité demeurent

Problème utilisation élevée de la RAM par svchost.exe (netsvcs) [Résolu]

Problème utilisation élevée de la RAM par svchost.exe (netsvcs) [Résolu]

Table des matières:

Anonim

Oracle a publié Java 7 update 11 (Java 7u11) dimanche suite à un avertissement de l'US Computer Emergency Readiness Team (US-CERT) désactiver le logiciel en raison d'une faille de sécurité grave et inconnue auparavant. Même avec le correctif disponible, CERT, qui fait partie du Department of Homeland Security, conseille toujours aux utilisateurs de désactiver Java sur leurs systèmes, sauf si l'exécution du logiciel est "absolument nécessaire".

[RELATED: Time to Give Java?

La faille Zero Day était activement utilisée pour installer secrètement des logiciels malveillants sur des systèmes de victimes sans méfiance et l'exploit affectait les utilisateurs Windows, Mac et Linux, selon le bulletin de sécurité du CERT. La vulnérabilité affecte les versions de Java 7 et ne s'applique pas à Java 6.

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

Ce que fait Java 7u11

Le plus gros changement pour les utilisateurs version de Java est que maintenant toutes les applets Java non signés et les applications de démarrage Web sont exécutables. Cela signifie que vous devez autoriser explicitement Java à s'exécuter dans votre navigateur presque chaque fois que vous rencontrez Java sur le Web. Java est un langage de programmation multiplateforme souvent utilisé en ligne pour le contenu Web et les applications telles que les jeux et les graphiques interactifs. Le correctif de vulnérabilité d'Oracle affecte uniquement les utilisateurs exécutant Java dans leurs navigateurs et ne s'applique pas aux serveurs, aux applications de bureau ou aux applications Java intégrées.

Oracle invite également les utilisateurs à mettre à jour leurs systèmes dès que possible. "En raison de la gravité de ces vulnérabilités," l'alerte de sécurité Oracle lit. "Oracle recommande vivement aux clients d'appliquer les mises à jour fournies par cette alerte de sécurité dès que possible."

Le dernier snafu Java d'Oracle incite certains à réécrire complètement Java en raison de sa popularité comme moyen d'attaquer les PC. La dernière vulnérabilité Java arrive près de cinq mois après qu'Oracle ait publié des mises à jour Java pour trois failles de sécurité majeures à la fin du mois d'août, dont deux étaient activement utilisées par des pirates malveillants.

Vous pouvez télécharger la dernière mise à jour Java du site Web d'Oracle. Si vous souhaitez suivre les conseils de CERT et désactiver Java, Oracle propose un guide d'instructions étape par étape pour les utilisateurs de Windows. Si vous avez besoin de Java et que vous ne pouvez pas le désactiver, consultez le tutoriel de Computerworld sur comment être aussi sûr que possible avec Java.

Comment désactiver Java

Si vous souhaitez désactiver Java dans un navigateur spécifique, voici comment faire:

Chrome: tapez Chrome: // plugins dans la barre d'adresse et appuyez sur Entrée. Recherchez le plugin Java et cliquez sur le lien "Désactiver"

La page chrome: // plugins dans Windows 7 (cliquez pour agrandir).

Firefox: cliquez sur le bouton orange Firefox sur la gauche et sélectionnez "Add-ons." Puis dans la page qui s'ouvre, sélectionnez "Plugins" sur le côté gauche. Recherchez le plugin de la plate-forme Java et cliquez sur le bouton désactiver

La page des plugins Firefox dans Windows 7 (cliquez pour agrandir).

Internet Explorer: vous ne pouvez pas désactiver Java pour Internet Explorer de la même manière que pour Chrome et Firefox Suivez plutôt le guide d'instructions étape par étape d'Oracle pour désactiver Java à l'échelle du système.