Contenido Exclusivo

¡Última semana para postularse! Los Mejores 20 CISO de México 2024

CIO Ediworld le invita a participar en la tercera edición...

Oracle incluye a Java en su actualización de parches críticos

Como parte de su ya anunciado plan de incrementar la frecuencia de las actualizaciones de seguridad de Java, de una cada cuatro meses a una cada tres, Oracle lanzó el nuevo Java SE 7 Update 45 (7u45), que contiene 51 de los 127 parches de seguridad de su CPU (Critical Patch Update). Cincuenta de esos parches afrontan vulnerabilidades que podían explotarse de forma remota sin autenticación, y 12 de ellos tienen el más alto índice de severidad posible, lo que significa que podían utilizarse para tomar el control total del sistema operativo subyacente.

De las 51 vulnerabilidades parchadas en esta actualización de seguridad de Java, 40 afectan solo a los despliegues en el cliente, que incluyen el plug-in Java para el navegador web, tan frecuentemente atacado, y 8 afectan tanto a los despliegues en servidor como en cliente.

Estas vulnerabilidades pueden explotarse mediante aplicaciones Java Web Start o applets Java y, en el caso de las brechas que también afectan a los despliegues en servidor, enviando datos a las API de los componentes vulnerables.

Otras dos vulnerabilidades de Java que se han atajado con este lanzamiento afectan a los sitios que ejecutan la herramienta Javadoc como un servicio y que alojan la documentación de resultados. Esta herramienta Javadoc se utiliza para crear archivos de documentación HTML. La última vulnerabilidad afecta a la herramienta de análisis jhat.

Las otras 76 brechas de seguridad solucionadas con la actualización de Oracle están relacionadas con las siguientes familias de producto: Oracle Database, Oracle Fusion Middleware, Oracle Enterprise Manager Grid Control, Oracle E-Business Suite, Oracle Supply Chain Products Suite, Oracle PeopleSoft Enterprise, Oracle Siebel CRM, Oracle iLearning, Oracle industry Applications, Oracle FLEXCUBE, Oracle Primavera, Oracle y Sun Systems Products Suite, Oracle Linux y Virtualization y Oracle MySQL.

Además de Java 7 Update 45, Oracle también ha lanzado Java 6 Update 65 y Java 5 Update 55, con parches que solucionan vulnerabilidades en versiones anteriores. No obstante, Oracle ha discontinuado el soporte público de Java 5 y 6, por lo que estas nuevas actualizaciones de seguridad solo están disponibles para clientes con contratos de soporte ampliado.

– SCO

Lo Más Reciente

Lanzan metodología para crear “identidades conversacionales” en la era de la IA

Con el auge de las plataformas digitales y la...

Estafas bancarias: El desafío de la regulación en Latinoamérica

Actualmente, el problema de las estafas bancarias en América...

Motivar al equipo depende de la actitud correcta

La mayoría de los líderes sabe exactamente qué cualidades...

Brecha Digital: Desigualdad en el Gasto en Conectividad Móvil

En la era digital, los smartphones se han convertido...

Newsletter

Recibe lo último en noticias e información exclusiva.

Lanzan metodología para crear “identidades conversacionales” en la era de la IA

Con el auge de las plataformas digitales y la omnipresencia de la IA, la forma en que las marcas se comunican con los consumidores...

Estafas bancarias: El desafío de la regulación en Latinoamérica

Actualmente, el problema de las estafas bancarias en América Latina es un reto mayor. Brasil y México son los principales objetivos de los delincuentes,...

Motivar al equipo depende de la actitud correcta

La mayoría de los líderes sabe exactamente qué cualidades desean en sus empleados: persistencia, proactividad, compromiso con los resultados, capacidad para ir más allá...