Sécurité : Java victime d’une vague d’attaques sans précédent 

Le 19 octobre 2010 (11:48) - par Cyrille Chausson

Imprimer Envoyer par e-mail

Rubriques : Protection du réseau - Menaces informatiques - Outils de développement - langages - WAN / VPN IP Tags : securite - java - attaque - failles - vulnerabilite

“Une vague sans précédent”. C’est ainsi que Microsoft, un brin alarmiste, a qualifié la recrudescence d’attaques et d’exploits sur Java sur les neufs premiers mois de cette année, selon les données compilées par le Microsoft Malware Protection Center (MMPC).
Si 500 000 attaques ont été recensées au deuxième trimestre 2010, elles sont plus de 6 millions au troisième trimestre. Dépassant de loin les attaques sur le lecteur PDF d’Adobe, explique Holly Stewart du MMPC, sur son blog. Seulement trois vulnérabilités seraient la source de cette incroyable progression.

8561 javapdfattacksthrough2010q31 5f00 thumb 5f00 4e60f3a5

Selon Holly Stewart, une des explications de cette hausse des attaques repose notamment sur le fait que Java s’exécute en tâche de fond, pour permettre à d’autres applications - celles-ci plus visibles - de s’exécuter. “Les gens ne pensent pas à le mettre à jour”, commente-t-il. Et d’ajouter plus loin que la tâche pour les éditeurs d’IPS (Intrusion prevention system)  et d’IDS (Intrusion detection system) s’avère compliquée au regard de la difficulté de parser du code Java et des conséquences que cela pourrait occasionner sur le réseau.
On remarque enfin qu’une faille dans le JRE (Java runtime environment) - pourtant patchée en décembre 2008 - est responsable de 3,5 millions d’attaques (sur plus de 6 millions donc).

Egalement sur LeMagIT.fr :

Sécurité : le IOUG souligne le laxisme des utilisateurs Oracle

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 958 lectures commentaire 0 commentaire(s) recommandation notez cet article
2

Réagissez à cet article

Votre Pseudo

Commentaire

publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here