Re: Vulnerabilité 0 Day de Java (Concerne aussi la 1.7.0_10)

Publié par Gloops le 11/01/2013 20:50:18
Ah, oui, les mises à jour automatiques de Java ...
Oui, mais à condition de se connecter en administrateur. Pas trop considéré comme conseillé, vu que chaque mois Microsoft nous raconte "cette vulnérabilité pourrait permettre à un utilisateur distant de se connecter avec les mêmes privilèges que l'utilisateur devant la machine". Donc, si celui-ci n'est pas administrateur, c'est mieux.
Le top du top c'est télécharger dans la session de l'utilisateur limité, puis installer dans la session administrateur, mais ça, Java ne sait pas faire, ou sinon n'a jamais su m'expliquer comment. Heureusement, avec updatechecker de chez FileHippo, ça fonctionne mieux me semble-t-il.
Enfin sauf que si on dit qu'il ne faut plus connecter Java, c'est moins utile de le mettre à jour, j'imagine ...

Hum, je parie que j'aurais un style moins lourd si je racontais l'histoire de Blanche Neige :)

Cette contribution était de : http://www.gratilog.net/xoops/newbb/viewtopic.php?forum=3&topic_id=8596&post_id=142967