Pour gérer vos consentements :
Categories: LogicielsSécurité

Ultime correctif critique pour Java 6

Oracle vient de livrer de nouvelles versions de l’environnement d’exécution Java SE : Java SE 6u41 et Java SE 7u15. Au menu, la correction de respectivement trois et cinq failles de sécurité.

Toutes sont critiques et leur exploitation à distance est possible. La mise à jour de l’application devra donc être réalisée sans tarder.

Cette double mise à jour fait suite à celle – massive – présentée début février. En fait, elle vient la compléter par des correctifs qui n’étaient alors pas encore prêts. Oracle avait préféré ne pas retarder la sortie de ces mises à jour dans l’attente de la finalisation de l’intégralité des patchs.

Java 6 mis à jour… et supprimé

Si Java SE 6 a droit à une mise à niveau, ceux disposant de Java 6 et Java 7 sur un même poste de travail auront la surprise de voir le plus ancien des deux disparaitre. Les responsables de la société s’expliquent :

« Depuis que le JRE 6 a atteint la fin de sa période de mise à jour, Oracle prend des mesures pour protéger les postes des utilisateurs. Oracle ne laissera pas une version de Java installée pour laquelle il ne fournit plus de mise à jour de sécurité.

Aussi, lors de l’actualisation du JRE 6, le mécanisme de mise à niveau permettra non seulement d’installer la dernière version du JRE 7, mais supprimera également la version la plus récente du JRE 6.

Ce changement se produira lorsque le système sera mis à niveau via le mécanisme de mise à jour automatique ou en recherchant les mises à jour directement à partir du panneau de configuration Java. »

Si cette stratégie est surprenante, elle a au moins le mérite d’être maintenant clairement affichée. Voir à ce sujet notre précédent article : « Les mises à jour de Java 7 suppriment Java 6 ! »

Crédit photo : © Nikolai Sorokin – Fotolia.com


Voir aussi
Quiz Silicon.fr – Connaissez-vous les secrets de Java ?

Recent Posts

Red Hat France : la problématique VMware plus concrète que les LLM

Respectivement DG et CTO de Red Hat France, Rémy Mandon et David Szegedi évoquent le…

16 heures ago

À l’aune des conteneurs, Canonical étend son approche LTS

Canonical formalise un service de conception de conteneurs minimalistes et y associe des engagements de…

20 heures ago

L’Autorité de la concurrence va-t-elle inculper NVIDIA ?

L'Autorité de la concurrence s'apprêterait à inculper NVIDIA pour des pratiques anticoncurrentielles sur le marché…

21 heures ago

Failles sur les équipements de sécurité : le retex du CERT-FR

Le CERT-FR revient sur les failles dans équipements de sécurité présents notamment en bordure de…

2 jours ago

Silo AI, point d’ancrage européen pour Mistral AI

Mistral AI formalise ses travaux communs avec l'entreprise finlandaise Silo AI, qui publie elle aussi…

2 jours ago