![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Failles dans les greffons Java de
Sun
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésTout système Windows, Linux ou Solaris avec un greffon («plug-in») Java de Sun installé dans le navigateur courant ; Java étant en version 1.4 et antérieur à la révision 1.4.2_06. 3 RésuméIl est possible pour une appliquette, disponible sur un site Internet malicieux, soit d'exécuter ou d'accéder à des fichiers quelconques sur le système client, soit de corrompre le fonctionnement d'une autre appliquette. 4 DescriptionDeux failles ont été identifiées dans la gestion des appliquettes :
5 Contournement provisoireLa première faille peut-être combattue en désactivant le Javascript pour le cas où cela n'aurait pas déjà été fait. 6 SolutionSe référer à l'avis de sécurité de Sun pour l'obtention et l'installation d'une version 1.4.2_06 au moins de Java (cf section Documentation). 7 DocumentationBulletin de sécurité Sun #57708 du 19 janvier 2005 : http://sunsolve.sun.com/search/document.do?assetkey=1-26-57708-1 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||