Apple encore victime d'une faille Java

le 20/02/2013, par Véronique Arène avec IDG News Service, Sécurité, 557 mots

Apple a été victime d'un malware qui a infecté un nombre limité de Mac utilisés par ses employés en exploitant une faille de sécurité du plug-in Java des navigateurs Internet. Facebook, Twitter et des journaux américains auraient été ciblés par les mêmes hackers.

Apple encore victime d'une faille Java

Les mots « Apple » et « brèche de sécurité » ne sont pas souvent associés. Pourtant  hier, la firme de Cupertino a déclaré que certains Mac appartenant à ses employés avaient été la cible de pirates informatiques provenant de Chine. Selon l'entreprise, il s'agit du même groupe qui a infiltré les PC de certains employés de Facebook, la semaine dernière. L'affaire a été relatée par l'agence de presse Reuters. Celle-ci rapporte qu'Apple a identifié un malware ayant infecté un petit nombre de Mac en exploitant une faille du plug-in Java pour navigateurs. Le logiciel malveillant aurait été utilisé pour attaquer la firme ainsi que d'autres entreprises et il se serait répandu à travers un site web de  développeurs. Toutefois, Il n'existe aucune preuve que des données aient été dérobées.  La firme travaille actuellement en étroite collaboration avec la police pour trouver la source du malware.

Mise à jour d'un outil Java

« Depuis OS X Lion, les Mac sont livrés sans que Java soit installé, et en tant que mesure de sécurité supplémentaire, OS X désactive automatiquement Java s'il n'a pas été utilisé pendant 35 jours », a indiqué Apple. « Pour protéger les utilisateurs de Mac qui ont installé Java, nous avons publié la mise à jour d'un outil Java de suppression des logiciels malveillants qui vérifie les Mac et efface les malwares dès qu'ils sont découverts. » 

Fidèle à sa parole, la société a annoncé, mardi soir, la publication d'une update de Java (7.u15) pour Mac OS X 10.7 ou plus qui corrige un certain nombre de failles de sécurité  et scanne les variantes les plus communes du malware en question, puis les retire. Si un programme malveillant est détecté, l'utilisateur sera informé de son retrait.

Le patch met également à jour la version fournie par Apple de Java 1.6.0_41 (Java 6 Update 41 en fait). La mise à jour est disponible dans l'onglet Software Update sur  le menu du site d'Apple  ou sur le Mac App Store Les utilisateurs de Leopard peuvent également aller dans Software Update ou télécharger Java pour Mac OS X 10.6 Update 13, qui corrige la même vulnérabilité.

Un acte dirigé contre Apple...

Un acte dirigé contre Apple


Conformément à la récente politique de la société sur Java, ces téléchargements désactivent les plug-in Java intégrés dans les Mac.  Ceux qui tentent d'exécuter des applets dans le navigateur sont plutôt invités à télécharger la dernière version du plug-in Java d'Oracle.

Apple est la dernière victime d'une récente vague de cyber-attaques qui ont frappé des institutions telles que le New York Times et le Wall Street Journal ainsi que des entreprises technologiques comme Facebook et Twitter. La plupart de ces assauts proviennent de  Chine.  Facebook, en particulier, semble avoir été hacké via  une faille sur Java, comme c'est le cas pour Apple.

Historiquement, les Macs n'ont pas été visés par des  attaques contre la sécurité de ce type, bien que l'écosystème ait combattu quelques apparitions de programmes malveillants au cours des dernières années. Cependant, il semble probable - étant donné la tendance des récents assauts - que l'objectif était de pirater la firme de Cupertino elle-même, plutôt que l'ensemble de sa plate-forme.

Cisco alerte sur des failles dans IOS XE

Cisco a émis une alerte concernant une vulnérabilité critique au niveau de l'interface utilisateur web de son système d'exploitation d'interconnexion réseau IOS XE. Aucun patch n'est pour l'instant disponible...

le 17/10/2023, par Dominique Filippone, 506 mots

Emergency Responder et d'autres produits de Cisco vulnérables

Les dernières vulnérabilités corrigées par Cisco pourraient donner aux attaquants un accès root, permettre un déni de service ou une escalade des privilèges. En fin de semaine dernière, Cisco a corrigé des...

le 10/10/2023, par Lucian Constantin, IDG NS (adaptation Jean Elyan), 593 mots

IBM lance un service de connectivité multicloud basé sur le DNS

Le service NS1 Connect proposé par IBM peut prendre des décisions dynamiques sur l'endroit où envoyer des requêtes Internet pour assurer les meilleures connexions dans des environnements réseau complexes et...

le 27/09/2023, par Michael Cooney, IDG NS (adapté par Jean Elyan), 989 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...