Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Oracle Java 1.7
Résumé
Une vulnérabilité a été découverte dans Java. Elle permet à un attaquant de contourner le schéma de permission mis en place par le gestionnaire de sécurité intégré à Java. Son exploitation permet l'exécution de code arbitraire à distance, par exemple au moyen d'un applet Java spécialement conçu et intégré dans une page Web.
Cette vulnérabilité est activement exploitée et largement diffusée.
Solution
Oracle fournit une mise à jour des versions 1.6 et 1.7 de Java. Cette mise à jour corrige cette vulnérabilité dans la version 1.7.
Se référer à l'alerte de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Alerte de sécurité Oracle pour CVE-2012-4681 du 30 aout 2012 : http://www.oracle.com/technetwork/topics/security/alert-cve-2012-4681-1835715.html
- Référence CVE CVE-2012-4681 https://www.cve.org/CVERecord?id=CVE-2012-4681