avril 16 2010
Mise à jour de sécurité pour Java
Par Le_Chaland Nouveautés
Mise à jour de sécurité pour Java
Suite à une alerte sur une faille 0-days pour Java, sous Windows, une nouvelle version de Java ( 6 Update 20 ) est disponible en téléchargement.
Le bug est lié au plugin Java Deployment Toolkit que l'on retrouve dans les navigateurs Web du fait de son installation automatique avec JRE ( Java Runtime Environment ). Proposé sous la forme d'un contrôle ActiveX pour Internet Explorer ou d'un plugin NPAPI pour Firefox et autres, Java Deployment Toolkit est considéré comme sûr et fournit aux développeurs une méthode pour distribuer leurs applications aux utilisateurs finaux.
Via ladite vulnérabilité, du code arbitraire peut être exécuté en incitant l'utilisateur à consulter une page Web malveillante. Des arguments arbitraires peuvent être passés à javaw.exe et ainsi d'exécuter un fichier JAR spécialement conçu.
Autant dire qu'il convient de faire cette mise à jour au plus vite.
Accéder à la page de téléchargements Java.