Oracle lanza actualización fuera de ciclo para Java

-

- Publicidad -

Oracle se dispone a liberar un paquete de parches de seguridad para Java hoy martes 18 de junio, fuera de su ciclo habitual cada tres meses. El motivo, como menciona Oracle, se debe a que al menos uno de los fallos está siendo activamente explotado con éxito.

Al menos 37 de las 40 vulnerabilidades están calificadas con una puntuación de 10 en la escala CVSS. Es decir, su explotación conlleva la ejecución de código arbitrario en el equipo. Típicamente, las vulnerabilidades encontradas en Java son explotadas a través de applets incrustados en páginas webs comprometidas. La visita de estas páginas supone la explotación e infección de un equipo cuya versión de Java no esté actualizada o que no disponga de las políticas de restricción adecuadas que impidan la ejecución de applets no confiables.

- Publicidad -

Estas 40 vulnerabilidades se suman a las 97 que lleva corregidas en lo que va de año. Cabe recordar que 2012 se cerró con un total de 58. Oracle ya desveló un cambio en la política de seguridad concerniente a Java, tal y como dijo Nandini Ramani (Jefe del equipo de desarrollo de Java) el pasado 30 de mayo.

A Oracle le han llovido las críticas, en materia de seguridad, debido sobre todo a la demora en la publicación de parches, a no mantener una política de seguridad proactiva respecto a la búsqueda de fallos en su plataforma o la permisividad con la que se ejecutaban los applets. En cada actualización se seguridad Oracle ha ido restringiendo la ejecución de applets. Desde la eliminación de la opción «baja» en el nivel de seguridad hasta la prohibición de applets no firmados o autofirmados.

Las versiones afectadas son:

- Publicidad -

JDK y JRE 7 update 21 y anteriores.

JDK y JRE 6 update 45 y anteriores.

JDK y JRE 5.0 update 45 y anteriores.

JavaFX 2.2.21 y anteriores.

Foto: Archivo

Pulsa aquí para apoyar la libertad de expresión en Venezuela. Tu donación servirá para fortalecer nuestra plataforma digital desde la redacción del Decano de la Prensa Nacional, y así permitir que sigamos adelante comprometidos con la información veraz, como ha sido nuestra bandera desde 1904.

¡Contamos contigo!

Apóyanos aquí

- Publicidad -

Más leido hoy

Apagones en Lara se disparan 173% en un año, según Activos por la Luz #1May

La situación del servicio eléctrico en Lara sigue empeorando. El grupo Activos por la Luz presentó su informe correspondiente al mes de abril, donde se evidencia un alarmante aumento del 173% en los cortes eléctricos comparado con el mismo mes del año pasado.
- Publicidad -

Debes leer

Al menos 100 muertos y 128 desaparecidos han dejado las inundaciones en Brasil #8May

Las autoridades del sur de Brasil se apresuraban el miércoles a rescatar a los sobrevivientes de las inundaciones que han causado la muerte de más de 100 personas, pero algunos residentes se rehusaban a dejar atrás sus pertenencias, mientras que otros regresaron a las casas evacuadas a pesar del riesgo de nuevas tormentas.
- Publicidad -
- Publicidad -