Contenido Exclusivo

¿Cómo comunicar los riesgos de ciberseguridad al Consejo de Administración?

Los Consejos de Administración de las organizaciones deben comprender...

¡Última semana para postularse! Los Mejores 20 CISO de México 2024

CIO Ediworld le invita a participar en la tercera edición...

Oracle incluye a Java en su actualización de parches críticos

Como parte de su ya anunciado plan de incrementar la frecuencia de las actualizaciones de seguridad de Java, de una cada cuatro meses a una cada tres, Oracle lanzó el nuevo Java SE 7 Update 45 (7u45), que contiene 51 de los 127 parches de seguridad de su CPU (Critical Patch Update). Cincuenta de esos parches afrontan vulnerabilidades que podían explotarse de forma remota sin autenticación, y 12 de ellos tienen el más alto índice de severidad posible, lo que significa que podían utilizarse para tomar el control total del sistema operativo subyacente.

De las 51 vulnerabilidades parchadas en esta actualización de seguridad de Java, 40 afectan solo a los despliegues en el cliente, que incluyen el plug-in Java para el navegador web, tan frecuentemente atacado, y 8 afectan tanto a los despliegues en servidor como en cliente.

Estas vulnerabilidades pueden explotarse mediante aplicaciones Java Web Start o applets Java y, en el caso de las brechas que también afectan a los despliegues en servidor, enviando datos a las API de los componentes vulnerables.

Otras dos vulnerabilidades de Java que se han atajado con este lanzamiento afectan a los sitios que ejecutan la herramienta Javadoc como un servicio y que alojan la documentación de resultados. Esta herramienta Javadoc se utiliza para crear archivos de documentación HTML. La última vulnerabilidad afecta a la herramienta de análisis jhat.

Las otras 76 brechas de seguridad solucionadas con la actualización de Oracle están relacionadas con las siguientes familias de producto: Oracle Database, Oracle Fusion Middleware, Oracle Enterprise Manager Grid Control, Oracle E-Business Suite, Oracle Supply Chain Products Suite, Oracle PeopleSoft Enterprise, Oracle Siebel CRM, Oracle iLearning, Oracle industry Applications, Oracle FLEXCUBE, Oracle Primavera, Oracle y Sun Systems Products Suite, Oracle Linux y Virtualization y Oracle MySQL.

Además de Java 7 Update 45, Oracle también ha lanzado Java 6 Update 65 y Java 5 Update 55, con parches que solucionan vulnerabilidades en versiones anteriores. No obstante, Oracle ha discontinuado el soporte público de Java 5 y 6, por lo que estas nuevas actualizaciones de seguridad solo están disponibles para clientes con contratos de soporte ampliado.

– SCO

Lo Más Reciente

IA y Colaboración: Los ingredientes secretos de la Transformación Digital, según Cisco

Cancún, México – En el segundo día de actividades en el...

Claves de ciberseguridad ante el auge del ransomware en universidades

La pandemia impulsó la adopción de soluciones de aprendizaje...

Se prevé que el mercado móvil de México llegue a 149,5 M de líneas para finales de 2024

La adopción de segundas líneas móviles por usuario, junto...

Newsletter

Recibe lo último en noticias e información exclusiva.

IA y Colaboración: Los ingredientes secretos de la Transformación Digital, según Cisco

Cancún, México – En el segundo día de actividades en el Cisco Connect, continuaron las ponencias donde expertos profundizaron las principales tendencias en tecnología empresarial. Destacó...

Claves de ciberseguridad ante el auge del ransomware en universidades

La pandemia impulsó la adopción de soluciones de aprendizaje en línea en las universidades mexicanas para asegurar la continuidad académica. Desde el año 2000,...

Crecimiento del e-commerce farmacéutico, reto para la cadena de frío en medicamentos

Cada 17 de septiembre, el Día Mundial de la Seguridad del Paciente resalta la importancia de prevenir errores médicos y fomentar la seguridad en...