Historias
Slashboxes
Comentarios

Apple corrige por fin la vulnerabilidad de Java

editada por mig21 el Martes, 16 Junio de 2009, 09:16h   Printer-friendly   Email story
desde el dept. los-deberes-para-el-final
Comentan en Slashdot: Apple por fin ha corregido una vulnerabilidad que el resto de sistemas habían solucionado hace meses. Disponible para OS X 10.4 y 10.5 y a través del servicio de actualizaciones de Apple, esta actualización soluciona una vulnerabilidad en la máquina virtual de Java que potencialmente permitiría ejecutar código arbitrario en la máquina. El consejo anterior de Apple era desactivar Java temporalmente en sus navegadoresRecordemos que hace más de un mes Apple dejó sin solucionar esta vulnerabilidad en una macro-actualización de seguridad.

Historias relacionadas

[+] Mac OS X no corrige una grave vulnerabilidad en Java Runtime Environment 33 comentarios
Cuentan en Una al día, de Hispasec: «A pesar de que en la última macro-actualización de Mac OS X se han corregido 67 vulnerabilidades, al parecer han dejado sin solución un grave problema en el JRE (Java Runtime Environment) que puede ser aprovechado por atacantes para ejecutar código con solo visitar una página web. JRE viene activado por defecto en el sistema operativo de Apple. El navegador Safari, por tanto, lo llamará para interpretar páginas que contengan applets. Si se manipula especialmente uno de ellos (el error tiene su origen en la clase java.util.Calendar), se podría ejecutar código en el sistema vulnerable. Los detalles son públicos, existe prueba de concepto y por ello se recomienda deshabilitar el JRE en Mac OS X.» También lo comentan en Slashdot y reddit.
Mostrar opciones Umbral:
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.