Vulnerabilidad grave en Java

Expertos del Laboratorio de ESET recomiendan desactivar la aplicación del navegador web para evitar ser víctima de infecciones por medio de esta vulnerabilidad.

El Laboratorio de ESET Latinoamérica alerta sobre una grave vulnerabilidad que afecta todas las versiones de Java 7 y que está siendo utilizada por algunos ciberdelincuentes para propagar códigos maliciosos. La falla permite la ejecución de código malicioso de forma completamente silenciosa para el usuario.

Los primeros indicios indican que esta vulnerabilidad ha sido utilizada para propagar un troyano detectado por ESET NOD32 Antivirus como Win32/Poison.NHM, entre otros. De acuerdo a información recopilada hasta el momento, los navegadores vulnerables a este ataque son Mozilla Firefox en Ubuntu Linux 10.04, Internet Explorer / Mozilla Firefox / Chrome en Windows XP, Internet Explorer / Mozilla Firefox en Windows Vista e Internet Explorer / Mozilla Firefox en Windows 7.

“Las vulnerabilidades en Java tienen un largo prontuario y suelen ser peligrosas puesto que esta tecnología es multiplataforma, es decir, tiene la capacidad de poder ejecutarse en diferentes sistemas operativos y programas, por lo tanto, puede ser empleada para infectar distintos entornos informáticos”, aseguró André Goujon, Especialista de Awareness & Research de ESET Latinoamérica.

Para acceder a más información se puede visitar: http://blogs.eset-la.com/laboratorio/2012/08/27/alerta-exploit-0-day-afecta-java-propaga-malware/

Hasta que Oracle proporcione actualizaciones para la aplicación -cuestión que al momento se encuentra programada recién para el 16 de octubre, salvo que la compañía decida adelantar un parche-, se recomienda fuertemente desactivar Java del navegador web para prevenir ser víctima de infecciones a través de esta vulnerabilidad.

 

Tags: , , , , ,

Epifanio Blanco
30 agosto, 2012

Certámen para desarrollar una app que promueva las habilidades matemáticas

La Fundación Bunge y Born lanza el concurso MásMAT 2020, para la creación de videojuegos que promuevan habilidades matemáticas …

Seguir leyendo //

El gigante continúa creciendo

Globant adquiere gA y fortalece su liderazgo en transformación digital y cognitiva La adquisición refuerza las capacidades de la …

Seguir leyendo //

Cómo es la nube de segunda generación

Por Gabriel Méndez (*)- La nube llegó hace algo más de una década para revolucionar la forma de hacer …

Seguir leyendo //

ESET lanza ESET Full Disk Encryption para proteger la información

ESET lanza ESET Full Disk Encryption para proteger la información en el plano físico y digital Con el objetivo …

Seguir leyendo //