Categories: SeguridadVirus

Oracle lanza un nuevo parche de emergencia para Java

Ni Adobe ni Oracle están pasando por su mejor momento a nivel de seguridad. Y es que después de que gigantes como Facebook o Microsoft hayan sufrido ataques hacker en sus redes a través de una vulnerabilidad en el plug-in para navegadores de Java, los de Redwood  Shores se han visto obligados a lanzar un nuevo parche de emergencia.

Estas vulnerabilidades son explotables remotamente sin autenticación, es decir, pueden ser explotadas a través de una red sin la necesidad de utilizar nombre de usuario y contraseña”, admite Oracle, que detectó el problema tan sólo unos días después de publicar su última actualización de seguridad en febrero.

“Para que un exploit tenga éxito, un usuario desprevenido que ejecute una de las versiones afectadas en su navegador debe visitar una página web maliciosa que aproveche esta vulnerabilidad”, continúa. Lo graves es que  “los exploits exitosos pueden afectar la disponibilidad, integridad y confidencialidad del sistema del usuario”.

Además, las vulnerabilidades parcheadas en JDK y JRE 7 Update 15, JDK y JRE 6 Update 41 y JDK y JRE 5.0 Update 40, y versiones anteriores de las tres, estaban siendo empleadas para instalar un troyano de acceso remoto denominado McRat. Una vez dentro del equipo de la víctima, McRat se dedicaba (y se sigue dedicando) a copiarse a sí mismo en todos los archivos de sistemas Windows.

Debido a la gravedad de la situación, ya que el problema está siendo explotado activamente, Oracle recomienda encarecidamente a sus clientes que apliquen la nueva actualización de inmediato.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

El volumen de transacciones con CBDC se multiplicará por 25 hasta 2031

En los próximos años asistiremos al ‘boom’ de las monedas digitales de bancos centrales. En…

11 horas ago

Estas son las amenazas a la seguridad que marcarán 2025

La popularidad de la tecnología de inteligencia artificial se dejará notar el año que viene…

1 día ago

Los ciberdelincuencia alcanza a un 96 % de las empresas españolas

La mayoría de las compañías de nuestro país ha sido blanco de los cibercriminales en…

1 día ago

Seresco facturó casi 24 millones de euros durante el primer semestre

Experimentó una mejoría del 20 % en comparación con los seis primeros meses del ejercicio…

1 día ago

Econocom mantiene sus objetivos de crecimiento

La compañía espera incrementar sus ingresos entre un 3 % y un 5 % en…

1 día ago

Showroomprivé Marketplace llega a España

Este proyecto complementario a la oferta de ventas flash ya existe en Francia y Bélgica…

1 día ago