Car-tech

Oracle annonce que la mise à jour Java arrive mardi

Revolution OS (documentary about GNU/Linux) (Multilingual) (HQ)

Revolution OS (documentary about GNU/Linux) (Multilingual) (HQ)
Anonim

Oracle travaille sur mise à jour pour corriger une faille dans son logiciel Java.

La société annonce la sortie d'un correctif qui corrigera 86 vulnérabilités dans Java 7.

Le Department of Homeland Security a déclaré la semaine dernière que les utilisateurs d'ordinateurs devraient désactiver le programme. les navigateurs Web parce que les pirates utilisaient une vulnérabilité zero-day pour attaquer les systèmes informatiques. Les criminels utilisaient la faille pour installer furtivement des logiciels malveillants sur les ordinateurs des utilisateurs qui visitent des sites Web compromis.

[Lectures supplémentaires: Votre nouveau PC a besoin de ces 15 programmes gratuits et excellents]

Le problème, qui affecte Oracle Java 7 mise à jour 10 et plus tôt, peut permettre à une applet Java non fiable d'augmenter ses privilèges, sans exiger de signature de code.

Java, qui fonctionne sur 850 millions d'ordinateurs, est un langage informatique qui permet aux programmeurs d'écrire des logiciels en utilisant un seul code. Windows, Apple OS X et Linux. Les navigateurs Internet l'utilisent pour accéder au contenu Web et les ordinateurs et autres périphériques l'utilisent pour exécuter une pléthore de programmes.

En fait, Java est tellement omniprésent que le logiciel est devenu un outil majeur pour les pirates informatiques. L'année dernière, Java a dépassé Adobe Reader en tant que logiciel le plus fréquemment attaqué, selon l'agence de sécurité informatique Kaspersky Lab.

Les utilisateurs de Mac n'ont probablement pas à s'inquiéter car Apple a déjà supprimé les plug-ins Java des navigateurs OS X. Apple a apparemment appris une leçon l'année dernière quand il a fallu du temps pour mettre un correctif Java à disposition et plus de 600 000 Mac ont été infectés par des logiciels malveillants.

En février dernier, Oracle a publié un correctif pour une vulnérabilité ciblée: CVE-2012- 0507 et l'a inclus dans une mise à jour pour la version Windows de Java. Cependant, depuis qu'Apple distribue une version auto-compilée de Java pour Mac, elle lui envoie les correctifs d'Oracle selon son propre calendrier, ce qui peut prendre des mois derrière celui de Java sous Windows.

Mozilla a également mis sur liste noire toutes les versions actuelles de Java.

«L'avantage de cette approche est que vous êtes invité chaque fois qu'un site Web veut lancer une applet Java et que vous pouvez décider en toute connaissance de cause si vous avez vraiment besoin de cette applet», explique Sophos dans un blog message