Oracle publie un correctif de sécurité pour éliminer les vulnérabilités Java sur Windows
Table des matières:
Vidéo: Oracle JDK vs OpenJDK: Что же устанавливать начинающему? 2024
Oracle vient de publier un correctif de sécurité pour une vulnérabilité Java, qui peut être exploitée lors de l'installation de Java 6, 7 ou 8 sur la plate-forme Windows. Le dernier correctif de sécurité Java s'appelle Security Alert CVE-2016-0603. Comme le dit Oracle, cette vulnérabilité pourrait entraîner une "compromission totale du système" si elle était exploitée avec succès.
Cette vulnérabilité permet d'installer des logiciels malveillants sur les ordinateurs des utilisateurs lorsqu'ils visitent un site malveillant et téléchargent des fichiers suspects sur leurs ordinateurs. Cependant, la vulnérabilité n’est présente que pendant le processus d’installation de Java 6, 7 et 8, ce qui la rend relativement complexe à exploiter, mais des mesures de sécurité supplémentaires ne peuvent nuire.
«Étant donné que l'exposition n'existe que pendant le processus d'installation, les utilisateurs n'ont pas besoin de mettre à niveau les installations Java existantes pour remédier à la vulnérabilité. Cependant, les utilisateurs de Java qui ont téléchargé une ancienne version de Java avant la version 6u113, 7u97 ou 8u73, doivent se défaire de ces anciens téléchargements et les remplacer par 6u113, 7u97 ou 8u73 ou une version ultérieure », explique Oracle.
L'alerte de sécurité CVE-2016-0603 est cumulative, ce qui signifie qu'une fois téléchargé, vous recevrez toutes les mises à jour de correctifs critiques et les alertes de sécurité publiées précédemment par Oracle.
Utilisez uniquement les téléchargements Java officiels!
Parallèlement à cette annonce, Oracle a également invité les utilisateurs à télécharger tous les programmes d'installation Java à partir de son site officiel uniquement, car le téléchargement de Java à partir d'un site non officiel pourrait entraîner le téléchargement d'un logiciel malveillant.
«Pour rappel, Oracle recommande aux utilisateurs à domicile de Java d'accéder à Java.com pour s'assurer qu'ils exécutent la version la plus récente de Java SE et que toutes les versions plus anciennes de Java SE ont été complètement supprimées. Oracle recommande également de ne pas télécharger Java à partir de sites autres que Java.com, ces sites pouvant être malveillants. ”
Les attaquants recherchent différentes manières de «pénétrer» dans les ordinateurs des utilisateurs, principalement par le biais de programmes et de services tiers. Nous vous rappelons qu'Adobe a également publié une mise à jour de sécurité pour son lecteur Flash, il y a quelques temps, nous informant que les entreprises sont conscientes des vulnérabilités possibles et travaillent constamment à de nouveaux correctifs de sécurité pour rendre les utilisateurs aussi sûrs que possible.
Les mises à jour de sécurité pour Windows 10 et 7 janvier corrigent les vulnérabilités des processeurs intel, amd & arm
Microsoft a publié une série de mises à jour Windows 10 visant à résoudre le problème de sécurité récemment révélé concernant les processeurs Intel, AMD et ARM. Pour rappel, Google a récemment révélé davantage d'informations sur deux vulnérabilités de sécurité (Meltdown et Specter) qui permettaient à des pirates informatiques d'utiliser de manière abusive le minutage du cache de données du processeur afin de…
Microsoft publie une mise à jour importante sur la sécurité des familles pour les utilisateurs de Windows 8.1
La fonctionnalité Sécurité familiale de Windows 8 permet aux parents de mieux contrôler l’activité de leur petit et de les garder plus en sécurité sur leur PC. Windows 8.1 a apporté de nouvelles améliorations et maintenant Microsoft a publié une autre mise à jour importante. Si vous vous inquiétez pour la sécurité de vos enfants pendant qu'ils sont exposés…
Adobe corrige Flash Player et publie des mises à jour de sécurité pour corriger les vulnérabilités critiques
Récemment, Adobe a publié des mises à jour pour Flash Player et la plate-forme Web ColdFusion, corrigeant trois vulnérabilités critiques de Flash Player sur toutes les plates-formes, ainsi que le runtime AIR et le SDK. Voyons quelques détails supplémentaires. Ce que vous voyez ci-dessus est un tableau qui répertorie les versions affectées et corrigées de Flash Player et AIR. Adobe…