Oracle publica actualización crítica para Java SE

18/04/2013
Oracle ha anunciado la publicación de una actualización de seguridad crítica para corregir un total de 42 problemas de seguridad relacionadas con Java SE, (JDK y JRE 7 Update 17 y anteriores; JDK y JRE 6 Update 43 y anteriores; JDK y JRE 5.0 Update 41 y anteriores; JavaFX 2.2.7 y anteriores)

Riesgo: Crítico Crítico
Sistemas afectados:

JDK y JRE 7 Update 17 y anteriores; JDK y JRE 6 Update 43 y anteriores; JDK y JRE 5.0 Update 41 y anteriores; JavaFX 2.2.7 y anteriores.

Descripción:

De las 42 vulnerabilidades que soluciona el parche, 39 de ellas representan vulnerabilidades remotamente explotables sin autenticación y 2 de ellas afectarían a implementaciones de Java en servidores.

En este último caso, la explotación del servidor podría ocurrir cuando un usuario malicioso proporcionara datos maliciosos por medio de APIs especificas del servidor.

El parche para sistemas Windows está disponible en la página del Oracle aunque los usuarios con Java instalado pueden utilizar la actualización automática. Por su parte Apple, también ha actualizado Java con base en el parche de seguridad de Oracle.

Como sabes, aplicaciones como Java son una de las más usadas para propagación de malware por lo que su actualización es absolutamente obligatoria.

Solución:

Debido a la gravedad de dichas vulnerabilidades (gran parte de ellas con un CVSS Base Score de 10) se recomienda aplicar la actualización lo antes posible.