Failles de sécurité pour Java de Sun

Le par  |  7 commentaire(s)

Sun Microsystems vient d'annoncer que son produit Java était affecté par deux failles de sécurité qualifiées de critiques, aujourd'hui corrigées par une mise à jour.

Sun Microsystems vient d'annoncer que son produit Java était affecté par deux failles de sécurité qualifiées de critiques, aujourd'hui corrigées par une mise à jour.


En fait, deux applications sont affectées :
  • Java 2 Platform Standard Edition
  • Java Web Start.

Concernant Java 2 Platform Standard Edition, la faille permet, via une page web modifiée, de lire ou copier des fichiers sur un ordinateur vulnérable, voir d'exécuter des applications locales...embêtant.

Sun propose heureusement une mise à jour corrigeant ce problème, avec la disponibilité des versions J2SE version 1.4.2_08 et Java 2 Platform Standard Edition(J2SE) 5.0 Update 2.


Concernant Java Web Start, la faille permet également d'installer des fichiers sur un système vulnérable.
La aussi Sun propose des mises à jour réglant ce problème, avec la version Java Web Start in Java 2 Platform Standard Edition (J2SE) 5.0 Update 2.


Le problème de ces failles est qu'elles affectent un composant utilisé par d'autres applications comme les navigateurs web Internet Explorer, Mozilla (Firefox) ou encore Opera qui sont également affectés par ces vulnérabilités s'ils font appel à une version vulnérable de Java.

Nous ne pouvons que vous conseiller de mettre à jour votre machine Java.


Site officiel de Java (téléchargement)
Complément d'information

Vos commentaires

Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Le #48230
ça fait déjà un ptit moment que je posséde le J2SE 5.0 en update 3 : http://java.sun.com/j2se/1.5.0/download.jsp
Le #48242
5.0 update 2 depuis le 13/04/05
Le #48249
clair la update 3 est sortie y a longtemps
Le #48253
ben si c est corrige ca va
Le #48300
Bizarre...

J'ai suivi le lien sur le site de Java. J'ai installé. Dans mon dossier Java (dans Program Files), j'ai 3 dossiers : j2re1.4.2_01, j2re1.4.2_06 et jre1.5.0_02. J'ai fait le test d'installation de la page du site Java, ça marche. Du System Tray, quand j'ouvre le panneau Java, ça m'indique version : 1.4.2_06_b03. Quand je lui demande de faire maintenant une mise à jour, il me répond que le logiciel est à jour. Je n'y comprends rien... Et j'ai beau cherché, je ne trouve pas sur mon PC de logiciel Java en version 5'... Aidez un nul... on vous le remettra au centuple. <img src="/img/emo/confused.gif" alt="<img src="/img/emo/confused.gif" alt=":'" />" /> Merci.
Le #48303
oups... Fallait redémarrer Firefox pour rendre la mise à jour effective...

J'ai maintenant la version 1.5.0 (build 1.5.0_02_b09), selon le panneau du System Tray Java.

Mais bon, je sais toujours pas c'est quoi la version 5.0 '
Le #48314
pour claudio

tu vas voir dans demarrer/panneau de configuration/ajout_suppression de programmes et regarde a java tu y trouveras toutes tes versions.

sinon c:/program files/java. là tu trouveras tous les repertoires avec les versions java installées.
Suivre les commentaires
Poster un commentaire
Anonyme
:) ;) :D ^^ 8) :| :lol: :p :-/ :o :w00t: :roll: :( :cry: :facepalm:
:andy: :annoyed: :bandit: :alien: :ninja: :agent: :doh: :@ :sick: :kiss: :love: :sleep: :whistle: =]