Oracle actualiza Java y los investigadores anuncian que la vulnerabilidad persiste.

javaEl problema de seguridad sobre la última actualización Java (7 u10), aun mantiene preocupados a usuarios que hacen uso de esta herramienta. Expertos piensan que le podría llevar a Oracle alrededor de dos años poder arreglar todos los errores de seguridad.

Han pasado ya varios días desde que se corrió la voz de alarma ante un importante fallo en la ultima actualización de Java(7 u10), esta actualización contenía un agujero que podría ser explotado por hackers de manera remota y acceder a nuestros ordenadores. El domingo Oracle anuncio una actualización de emergencia tras la alarma, una nueva actualización que según expertos mantiene varios fallos de seguridad críticos.

Dos días después de que el Gobierno de los Estados Unidos instara a deshabilitar el software, Oracle anuncia el domingo sobre la rápida actualización y explicaba a través de una entrada en el blog que:

"Hemos llevado a cabo una actualización que corrige dos vulnerabilidad en la versión de Java 7 para los navegadores web. También hemos cambiado la configuración de seguridad de Java de nivel medio a alto por defecto, lo que permitirá un acceso más difícil a programas sospechosos sin el conocimiento del usuario."

Horas después, el investigador de seguridad Adan Gowdiak, el mismo que había descubierto meses atrás varios errores de Java, explicaba que la actualización no excluía la vulnerabilidad encontrada:

"No nos atrevemos a decir a los usuarios que es seguro habilitar Java de nuevo"

Oracle también ha querido explicar que el fallo solo afecta a Java 7, la última versión del software para los ordenadores web. Sin embargo la mayoría de expertos mantienen el nivel de alerta desde el pasado mes de agosto, momento en el que se comenzó aconsejar el uso del software sólo si fuera necesario. El CERT por su parte aconseja desinstalar Java de los sistemas hasta nuevo aviso  en su defecto mantener el nivel de alerta sobre los sitios que se visitan

FUENTE: ALT1040
Cómo deshabilitar Java en tu navegador y ordenador.
Anuncios
Minientrada | Esta entrada fue publicada en Internet. Guarda el enlace permanente.

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s