[ad_1]

MozillaComment désactive les anciennes versions de Boîte à outils de déploiement Java plugin pour Firefox utilisateurs, dans le but de bloquer les attaques contre une faille de sécurité Java récemment découverte que les attaquants ont exploitée récemment pour installer du code malveillant.

Le 15 avril, Oracle Corp. a lancé une mise à jour de son logiciel Java pour corriger une faille de sécurité dangereuse dans le programme. Le correctif est arrivé juste un jour après qu’il est devenu clair que les criminels utilisaient la faille pour pénétrer dans des systèmes vulnérables.

Java installe un plug-in Java Deployment Toolkit dans Internet Explorer et Navigateurs Mozilla. Selon commentaires dans la base de données de bogues de Firefox entrée pour ce problème, les développeurs de Mozilla ont commencé à discuter de la suppression forcée du plugin quelques jours avant qu’Oracle ne pousse la mise à jour Java. Même après la livraison du correctif Java, les développeurs craignaient apparemment que la mise à jour Oracle n’a pas corrigé l’exploit pour tous les utilisateurs de Firefox. Un conseil de l’équipe américaine de préparation aux urgences informatiques a soutenu cette découverte (l’US-CERT indique que la version corrigée du plug-in est 6.0.200.2).

Il y avait un autre problème : le correctif d’Oracle, qui amène le logiciel à Java 6 mise à jour 20laisse dans certains cas des versions plus anciennes et vulnérables du plug-in Firefox (l’application de mise à jour Java semble avoir parfaitement mis à jour le plug-in associé pour Internet Explorer).

En effet, même si vous avez suivi mes conseils et désinstallé Java de votre ordinateur, ce module complémentaire têtu peut encore traîner dans Firefox. Et vous verrez probablement à un moment donné une invite comme celle ci-dessus, si vous ne l’avez pas déjà fait. Si vous souhaitez le désactiver manuellement, allez dans Outils, Modules complémentaires, cliquez sur l’icône Plugins, sélectionnez la boîte à outils et appuyez sur le bouton « Désactiver ».

Tout le monde n’est pas satisfait de la décision de Mozilla de supprimer ce module complémentaire, du moins à en juger par les commentaires #31 et 33 dans la base de données de bogues de Mozilla.

.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *