Les plugins Java à travers le net viennent d'être frappés par un exploit zero day. Pour éviter que votre système ne soit infecté, vous devez désactiver Java ASAP. Jusqu'à ce qu'Oracle obtienne ce correctif, il n'est pas sûr de s'exécuter sur un navigateur Web.
Récemment, un nouvel exploit Java qui infecte les systèmes via le plugin du navigateur Internet a rendu les systèmes du monde entier vulnérables aux infections. L'exploit affecte toute personne exécutant l'environnement d'exécution Java 1.7 ou version ultérieure. La version 1.6 antérieure est sûre, pour l'instant. Vous pouvez également utiliser en toute sécurité des applications de bureau basées sur Java qui ne sont pas conçues pour naviguer sur le Web. Actuellement, seuls les ordinateurs Windows sont à risque, mais il pourrait facilement migrer vers Mac ou Linux au moment où Oracle publie un correctif de sécurité.
Selon theregister.co.uk la vulnérabilité infecte les systèmes lorsqu'un navigateur Web avec un plug-in Java activé visite une page Web hébergeant l'exploit. Le site Web attaquant incitera le navigateur à télécharger presque sans préavis tout type de logiciel tiers en arrière-plan. Cela inclut les virus, logiciels malveillants, logiciels espions, chevaux de Troie ou autres packages malveillants. Dans des circonstances normales, Oracle ne patche Java que trois fois par an et la prochaine mise à jour est prévue le 16 octobre 2012. Donc, à moins qu'Oracle ne brise son habitude de mise à jour et publie un correctif précoce, la seule chose que vous puissiez faire pour vous protéger en attendant est de désactiver Java sur tous vos navigateurs Web. Voici comment:
Comment désactiver Java dans les 3 meilleurs navigateurs Web
Chrome
- Ouvrez Google Chrome et saisissez chrome: // plugins dans la barre d'adresse.
- Faites défiler la liste, puis cliquez sur le bouton Désactiver.
Java devrait maintenant être désactivé dans Chrome.
Firefox
- Ouvrez Firefox et cliquez sur le bouton Firefox, puis sélectionnez Modules complémentaires.
- Dans le gestionnaire de modules complémentaires, cliquez sur l'onglet Plug-ins, puis sur Désactiver pour les deux éléments Java de la liste.
Java dans Firefox devrait maintenant être désactivé.
Internet Explorer
- Désactiver Windows UAC (malheureusement Oracle n'a jamais résolu les problèmes de compatibilité…)
- Ouvrez le panneau de configuration, puis l'applet Java à partir du panneau de configuration. Pour voir cette fenêtre, vous devrez peut-être changer la vue en icônes de grande taille (bouton en haut à droite)
- Dans l'applet Java, cliquez sur l'onglet Avancé.
- Cochez la case Microsoft Internet Explorer. Il est grisé par défaut, car les développeurs Oracle sont des saccadés. Sélectionnez-le et appuyez sur la barre d'espace pour contourner ce problème.
- Cliquez sur OK pour enregistrer les modifications. Redémarrez l'ordinateur et assurez-vous que Java est désactivé.
- Réactiver l'UAC.
Gardez à l'esprit que Java et JavaScript ne sont pas la même chose. JavaScript est toujours sécurisé, seul Java doit être désactivé.