![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de la
machine virtuelle Java
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésTous les systèmes utilisant une machine virtuelle Java basée sur celle de Sun. Entre autres :
3 RésuméUn utilisateur mal intentionné peut, au moyen d'une vulnérabilité de la machine virtuelle Java du navigateur de sa victime, détourner et modifier le flux de données situé entre celle-ci et son serveur mandataire (Proxy). 4 DescriptionIl existe une vulnérabilité de la machine virtuelle de Sun permettant à un utilisateur mal intentionné, par le biais d'une appliquette Java habilement construite, de détourner le flux d'informations circulant entre un client et son serveur mandataire. Cette vulnérabilité est présente dans la JDK (Java Developper Kit) et JRE (Java Runtime Enviroenment) de Sun, mais le modèle de la machine virtuelle Java étant le même pour les navigateurs Microsoft et Netscape, elle permet à un utilisateur mal intentionné d'obtenir les données personnelles envoyées sur l'Internet par un utilisateur utilisant ces clients à travers un serveur mandataire, de les utiliser, de les modifier avant leur utilisation, ou bien de les arrêter afin de créer un déni de service. 5 Contournement provisoireDésactiver Java en attendant d'appliquer le correctif ou la mise à jour du système affecté. 6 SolutionAppliquer le correctif du constructeur :
7 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||