Apple corrige enfin la vulnérabilité Java d'antan

Le par  |  0 commentaire(s)
Apple_Java_Mac

Apple livre une mise à jour Java pour Mac OS X afin de corriger plusieurs vulnérabilités de sécurité qui ont été comblées en amont il y a près de six mois.

Apple_Java_MacAu mois de décembre 2008, Sun Microsystems avait corrigé une vulnérabilité Java via la publication de Java 6 Update 11 dont ont bénéficié les plates-formes Windows et Linux. L'attente a été beaucoup plus longue pour Mac OS X, puisque ladite vulnérabilité n'a été comblée que hier avec la publication de Java for Mac OS X 10.5 Update 4. Rappelons que Java for Mac OS X est maintenu par Apple.

Comme pour faire réagir Apple, un chercheur en sécurité informatique s'est récemment ( fin mai ) inspiré d'un code exploit en circulation sur la Toile afin de concevoir une preuve de concept, et de recommander dans l'attente d'un correctif de désactiver la prise en charge Java dans le navigateur Web.

Ce chercheur a finalement été entendu et sa recommandation peut désormais être levée, à condition pour les utilisateurs Mac de procéder à une mise à jour, soit via Software Update, soit directement depuis le site d'Apple pour télécharger :

La mise à jour permet de combler en réalité plusieurs vulnérabilités Java, dont la plus sérieuse permet donc à une applet Java non sûre d'obtenir des privilèges élevés. Consulter une page Web contenant une applet Java malveillante peut conduire à l'exécution de code arbitraire avec les privilèges de l'utilisateur courant, précise Apple.

Complément d'information
  • Mac Attack : Apple met à jour Java pour OS X
    Apple livre une mise à jour Java pour OS X afin de protéger les utilisateurs contre une vulnérabilité utilisée dans l'attaque dont la société a fait l'objet. De son côté, Oracle diffuse Java 7 Update 15.
  • Mac OS X : Apple met à jour Java
    Apple livre des mises à jour de sécurité à destination de Mac OS X 10.5 et 10.6. Il s'agit de mettre à jour l'environnement d'exécution Java pour combler une trentaine de vulnérabilités.

Vos commentaires

Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Suivre les commentaires
Poster un commentaire
Anonyme
:) ;) :D ^^ 8) :| :lol: :p :-/ :o :w00t: :roll: :( :cry: :facepalm:
:andy: :annoyed: :bandit: :alien: :ninja: :agent: :doh: :@ :sick: :kiss: :love: :sleep: :whistle: =]