Oracle lanza actualización fuera de ciclo para Java

-

- Publicidad -

Oracle se dispone a liberar un paquete de parches de seguridad para Java hoy martes 18 de junio, fuera de su ciclo habitual cada tres meses. El motivo, como menciona Oracle, se debe a que al menos uno de los fallos está siendo activamente explotado con éxito.

Al menos 37 de las 40 vulnerabilidades están calificadas con una puntuación de 10 en la escala CVSS. Es decir, su explotación conlleva la ejecución de código arbitrario en el equipo. Típicamente, las vulnerabilidades encontradas en Java son explotadas a través de applets incrustados en páginas webs comprometidas. La visita de estas páginas supone la explotación e infección de un equipo cuya versión de Java no esté actualizada o que no disponga de las políticas de restricción adecuadas que impidan la ejecución de applets no confiables.

- Publicidad -

Estas 40 vulnerabilidades se suman a las 97 que lleva corregidas en lo que va de año. Cabe recordar que 2012 se cerró con un total de 58. Oracle ya desveló un cambio en la política de seguridad concerniente a Java, tal y como dijo Nandini Ramani (Jefe del equipo de desarrollo de Java) el pasado 30 de mayo.

A Oracle le han llovido las críticas, en materia de seguridad, debido sobre todo a la demora en la publicación de parches, a no mantener una política de seguridad proactiva respecto a la búsqueda de fallos en su plataforma o la permisividad con la que se ejecutaban los applets. En cada actualización se seguridad Oracle ha ido restringiendo la ejecución de applets. Desde la eliminación de la opción «baja» en el nivel de seguridad hasta la prohibición de applets no firmados o autofirmados.

Las versiones afectadas son:

JDK y JRE 7 update 21 y anteriores.

JDK y JRE 6 update 45 y anteriores.

JDK y JRE 5.0 update 45 y anteriores.

JavaFX 2.2.21 y anteriores.

Foto: Archivo

Pulsa aquí para apoyar la libertad de expresión en Venezuela. Tu donación servirá para fortalecer nuestra plataforma digital desde la redacción del Decano de la Prensa Nacional, y así permitir que sigamos adelante comprometidos con la información veraz, como ha sido nuestra bandera desde 1904.

¡Contamos contigo!

Apóyanos aquí

- Publicidad -

Más leido hoy

- Publicidad -

Debes leer

#PulsoEmpresarial «España entre lienzos y danzas» hizo vibrar a Barquisimeto #20Dic

La ciudad musical de Venezuela vibró la noche del jueves con un evento cultural sin precedentes, organizado por el Consulado Honorario de España en Barquisimeto y la Embajada de España. La velada, que reunió a artistas locales de diversas disciplinas, fue una muestra de la riqueza cultural de la región y un homenaje a los lazos históricos entre Venezuela y España.
- Publicidad -
- Publicidad -