Faille très critique Java, non corrigée...

Résolu/Fermé
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 - Modifié par jalobservateur le 14/04/2010 à 03:01
 Utilisateur anonyme - 22 mai 2010 à 00:37
Avis aux utilisateur de Windows, toutes éditions.
Une faille importante vient juste d'être découverte dans Java et non corrigée pour le moment...

Le fait de désactiver le Java-script ne protège pas contre l'exploitation de cette vulnérabilité.
Actuellement sans information claire de la part de Sun sur la correction de cette faille, il est conseillé à l'utilisateur de modifier manuellement ses configurations logicielles.
Pour les deux navigateurs suivants, les manipulations ci-dessous permettent de limiter les risques:
-------------------------------------------------------------------------------------
1: Pour Firefox: Vérifiez si vous avez dans vos plugins ceci:
Java Deployment Toolkit .
Si tel est le cas, ouvrez le menu Outils et choisissez 'Modules complémentaires'.
Dans l'onglet Plugins sélectionnez Java Deployment Toolkit et cliquez sur Désactiver.
---------------
2: Pour Internet Explorer, il est nécessaire de placer un 'Bit d'arrêt' pour l'ActiveX suivant: ''Classe ID CAFEEFAC-DEC7-0000-0000-ABCDEFFEDCBA''. Ici un tuto sur la façon dont réaliser cette manipulation: https://support.microsoft.com/en-us/topic/out-of-date-activex-controls-3ad33b2d-1cee-5d46-1234-e70714324850
Moins freindly user comme manipulations, mais essentielles.
@+
----------
Explication de la menace : La méthode d'attaque permet d'exécuter du code arbitraire à l'exécution du lanceur web Java. Donc par la suite exécuter avec permissions administratives, des gestes graves et prise de contrôle des machines ciblées.
-------------------
Infos supplémentaires:Java Deployment Toolkit est installé automatiquement avec le Java Runtime Environment depuis la version 6 (release 10) dans les navigateurs Internet comme Microsoft Internet Explorer, Mozilla Firefox ou Google Chrome.

Steve Job 'Apple' est un génie du marketing, Bill Gates un génie de la finance 'W$'
puis Linus Torvald et Richard Stallman 'Gnu/Linux' sont des génies de l'informatique...
La vérité n'est pas toujours où nous cherchons, mais souvent où l'on refuse de voir...
A voir également:

167 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
23 avril 2010 à 10:12
Allez, un petit up en passant
0
Utilisateur anonyme
23 avril 2010 à 14:40
.
0
Utilisateur anonyme
23 avril 2010 à 14:59
Bonjour
Pourquoi ne pas mettre par exemple ce genre de sujet en post it temporairement
cela éviterai de le faire remonter
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
23 avril 2010 à 21:09
Salut, en plus les gens me questionnent sur les forums autres langues hihi, pas si mal je pige mieux certaines langues, mais oupss pas toutes...
Que pour rien dire et faire un up :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
23 avril 2010 à 21:10
bah faut prendre des cours de "langues" !! ^^
0
Utilisateur anonyme
23 avril 2010 à 21:45
bonsoir
Je demandais pourquoi ne pas mettre ce genre de sujet ici en post it
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
23 avril 2010 à 21:59
Oui si un modo peut passer ça serait bien :)
Au pire j'alerte avec explications ok je fais ça :)
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
24 avril 2010 à 09:08
hello,

je m'y mets également ...


up ! up ! ...
0
Utilisateur anonyme
24 avril 2010 à 14:32
Bonjour à tous
up pour ceux qui ne le savent pas encore
0
Utilisateur anonyme
24 avril 2010 à 20:10
UP

j'ai actuellement un topic lié à cette faille...
0
bonsoir
intéressant
0
Voir ICI

........
0
Salut à tous,

Concernant IQManager ou APManager, il existe une astuce qui permet de faciliter un peu la désinfection :
http://perso.orange.fr/aeternum/Misc/APManager.avi

Have fun :-)

++
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
25 avril 2010 à 12:51
J'ai cru voir passé un Moe ! :-))

Salutation ! ;-))
0
Utilisateur anonyme
25 avril 2010 à 15:50
Aurais tu un autre lien stp ?
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
25 avril 2010 à 16:10
Effectivement, le lien ne semble plus fonctionner ...
0
Hello Archet, green day :-)

Pas d'autre lien pour l'instant non, car celui-ci fonctionne.
Toujours des soucis pour le visualiser ?

++
0
Utilisateur anonyme
24 avril 2010 à 23:08
Effectivement, cela prouve qu'il faut remonter ce sujet
Je constate qu'on peut attraper un rootkit
Cette MAJ est importante à installer
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
25 avril 2010 à 02:28
Salut, oui utile en effet :)
0
Utilisateur anonyme
25 avril 2010 à 16:59
bonjour
je viens tout juste de rencontrer un cas avec Java qui n'est pas du tout à jour
L'internaute a des problèmes avec, je lui ai tout de suite donner les conseils
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
25 avril 2010 à 20:13
up again ;)
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
25 avril 2010 à 22:02
et re up !
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 26/04/2010 à 10:49
Ne serait-il pas possible de faire une annonce en page d'accueil de CCM pour informer de cette mise à jour très importante., plutôt que des up de ce sujet que lplus personnes ne va regarder à un moment donné, vu le le nombre de réponses et sachant le sujet en résolu

Bon c'est mon idée

"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
25 avril 2010 à 22:55
Les demandes sont faites mais???
J'ai enlevé le résolu, car je ne pense pas que cela va aller en diminuant ...
0
Utilisateur anonyme
25 avril 2010 à 23:24
bonsoir
tu as raison, ça vient les problèmes en ce moment, moi, j'en ai un tout de suite
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
25 avril 2010 à 23:27
Et cela va continuer...:-(
0