1. Accueil
  2. Catalogue cyber
  3. Sécuriser un environnement d’exécution Java sous Windows

Sécuriser un environnement d’exécution Java sous Windows

Capture d’écran
Présentation
TAGS
ANSSI

Newsletter MesServicesCyber. Restez informé des nouveaux guides de l’ANSSI et autres actualités MesServicesCyber. S’abonner


Publié le 28 juillet 2016

Présentation

La technologie Java, rachetée en 2009 par Oracle Corporation, reste aujourd’hui très répandue et utilisée par de nombreuses applications. Ces applications peuvent se présenter sous la forme d’appliquettes exécutées depuis des clients légers (navigateurs Web) ou bien d’applications lourdes installées sur les postes utilisateurs ou téléchargées à l’exécution par Java Web Start via JNLP.

L’exécution de ces applications nécessite l’installation préalable des environnements d’exécution Java (appelés JRE, acronyme de Java Runtime Environment) sur les postes utilisateurs, on trouve par conséquent ces JRE souvent déployés dans les environnements professionnels.

Comme tout composant logiciel utilisé pour la navigation Web, ces environnements d’exécution Java sont une cible privilégiée des attaquants, ils font régulièrement l’actualité informatique de par les vulnérabilités fréquentes qui les touchent ainsi que leur exploitation facile et massive.

Qui plus est, les appliquettes Java ont une obsolescence annoncée qu’il convient d’anticiper tant par les développeurs d’applications Java que par les équipes d’administration des systèmes d’information.

Capture d’écran

MesServicesCyber est la plateforme pour faciliter l'accès de tous aux services et ressources de l'ANSSI et de ses partenaires.

Il est développé par l' Agence nationale de la sécurité des systèmes d'information, en lien avec BetaGouv et la Direction interministérielle du numérique.