Pour gérer vos consentements :
Categories: Sécurité

Apple corrige les vulnérabilités Java

Apple jure, un peu tard, qu’on ne lui reprendrait plus. La firme à la pomme vient de livrer une mise à jour Java pour Mac OS X afin de corriger plusieurs vulnérabilités de sécurité. Ces dernières datent de 6 mois et font écho au patch pour les univers Windows et Linux.

En décembre dernier, Sun Microsystems avait déjà corrigé une telle vulnérabilité avec Java 6 Update 11 pour ces plates-formes. Voilà désormais chose faite pour les utilisateurs de produits Apple puisque la firme annonce que la faille a été comblée grâce à la publication de Java for Mac OS X 10.5 Update 4.

A la loupe, la mise à jour permet de combler en réalité plusieurs vulnérabilités Java, dont la plus sérieuse permettrait à une applet Java (application fonctionnant dans un environnement d’exécution Java dont le navigateur) non sûre d’obtenir des privilèges élevés. Consulter une page Web contenant une appletJava malveillante conduirait ainsi à l’exécution de code arbitraire avec les privilèges de l’utilisateur courant. Selon la marque à la pomme, ce type de faille reviendrait donc à encourager les tentatives malveillantes…

Apple propose donc deux mises à jour de la tasse à café, à savoir Java pour Mac OS X 10.4, Release 9 et Java pour Mac OS X 10.5 Update 4. Des patchs que certains chercheurs en sécurité recommandaient en démontrant que la faille était clairement inspirée d’un code exploit en circulation sur la Toile.

Toujours est-il que le danger véritable de ce type d’attaque est que la plupart des utilisateurs de Mac ne sont pas équipés en solutions de sécurité. Le risque est donc plus grand de voir se répandre une infection à grande échelle. On pourrait de même voire apparaître des attaques de genre iBotnet, qui sait.

Recent Posts

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

3 heures ago

Microsoft x Inflection AI : l’autorité de la concurrence britannique lance son enquête

L’Autorité de la concurrence et des marchés (CMA) britannique ouvre une enquête sur les conditions…

5 heures ago

Thomas Gourand, nouveau Directeur Général de Snowflake en France

Thomas Gourand est nommé Directeur Général pour la France. Il est chargé du développement de…

7 heures ago

Accord Microsoft-CISPE : comment Google a tenté la dissuasion

Pour dissuader le CISPE d'un accord avec Microsoft, Google aurait mis près de 500 M€…

7 heures ago

Vers des mises à jour cumulatives intermédiaires pour Windows

Pour réduire la taille des mises à jour de Windows, Microsoft va mettre en place…

8 heures ago

RH, finances, stratégie… Les complexités de la Dinum

De l'organisation administrative à la construction budgétaire, la Cour des comptes pointe le fonctionnement complexe…

1 jour ago