CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

16/07/2015

0-day en Java

A través de la Operación Pawn Storm, Trend Micro descubre un nuevo 0-day para Java.

Riesgo: Crítico

La empresa Trend Micro a través del seguimiento de la campaña de ataques dirigidos "Operación Pawn Storm", encontraron unas URLs que alojaban el nuevo exploit como parte del ataque.

Sistemas Afectados:

Java 1.8.0.45. Las versiones anteriores a Java 1.6 y 1.7 no están afectadas.

Referencias:

CVE-2015-2590

Solución:

Aplicar las actualizaciones que provee el fabricante.

Notas:

 

Pawn Storm Update: Trend Micro Discovers New Java Zero-Day Exploit
http://blog.trendmicro.com/trendlabs-security-intelligence/pawn-storm-update-trend-micro-discovers-new-java-zero-day-exploit/
Operation Pawn Storm Ramps Up its Activities; Targets NATO, White House
http://blog.trendmicro.com/trendlabs-security-intelligence/operation-pawn-storm-ramps-up-its-activities-targets-nato-white-house/
Oracle Critical Patch Update Advisory - July 2015
http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html

 

Fuente: Hispasec una-al-dia

CSIRT-CV