Sans mots, la société de sécurité FireEye vient de découvrir une autre faille en java quelques jours à peine après les précédentes ... YAJ0: ENCORE UN AUTRE JAVA ZERO-DAY
Dernièrement, merci ou malheureusement .. Mais à cause de Java. Diverses grandes entreprises et réseaux sociaux ont chuté ...
Parmi elles figurent : l’ attaque réussie et « sophistiquée » contre Facebook, et même Twitter (avec la divulgation de plus de 250 000 comptes sur le réseau social).
Apple Computer a également signalé avoir été victime d'attaques utilisant la même technique (infection de ses employés par un logiciel malveillant exploitant une vulnérabilité de Java), ce qui accroît encore l'alerte et la pression sur Oracle pour qu'il corrige ce problème de sécurité au plus vite.
Mercredi, Oracle, la société responsable de Java depuis l'acquisition de Sun Microsystems, a finalement publié un correctif pour résoudre cette vulnérabilité critique qui permet à un attaquant d'exécuter du code arbitraire sur n'importe quel système d'exploitation simplement en visitant un site web spécialement conçu ou modifié.
Il est donc recommandé d'appliquer ce correctif dès que possible à tous vos systèmes afin d'éviter les problèmes de sécurité sur votre matériel, d'autant plus que cette vulnérabilité est scrutée de près et que des groupes de pirates informatiques organisés l'exploiteront très prochainement pour développer leurs activités.
Comme nous savons qu'il ne s'agira pas du dernier échec de sécurité dans JAVA, vous souhaiterez peut-être le supprimer de votre navigateur, en conservant ses fonctions sur votre ordinateur, pour cela, vous pouvez effectuer les étapes suivantes en fonction du navigateur que vous utilisez:
- Internet Explorer: Si vous avez activé UAC, désactivez-le et redémarrez puis ouvrez le Panneau de configuration et cliquez sur l'icône Java, vous allez dans l'onglet qui dit Avancé et dans l'option "java pour les navigateurs", placez-vous au-dessus de "Microsoft Internet Explorer" et appuyez sur espace, puis cliquez sur OK et c'est tout.
- Mozilla Firefox Entrez l'option "composants", recherchez tout ce qui est lié à java et cliquez sur "Désactiver" dans tout ce que dit Java.
- Safari: Entrez les préférences de safari, puis l'option «sécurité» et désactivez l'option qui dit «Autoriser Java».
- Chrome: ouvrez les plugins depuis le menu (ou en tapant chrome: // plugins / dans la barre) dans la liste qui apparaît, recherchez les plugins java et cliquez sur «Désactiver».
- Opera: Dans la barre d'adresse que vous écrivez opéra: plugins et dans la liste qui apparaît, cliquez sur désactiver tout ce qui dit java.
L'origine de ces attaques reste inconnue, et bien que plusieurs médias accusent la Chine d'en être la source , les preuves sont encore insuffisantes pour le confirmer.
Tiré de : DragonJAr