Oracle lanza parche de seguridad para eliminar vulnerabilidades de Java en Windows

Tabla de contenido:

Video: Quitar bloqueos de seguridad de java 2024

Video: Quitar bloqueos de seguridad de java 2024
Anonim

Oracle acaba de emitir un parche de seguridad para una vulnerabilidad de Java, que puede explotarse al instalar Java 6, 7 u 8 en la plataforma de Windows. El último parche de seguridad de Java está etiquetado como Alerta de seguridad CVE-2016-0603. Como dice Oracle, la vulnerabilidad podría causar un 'compromiso total del sistema' si se explota con éxito.

La vulnerabilidad permite la instalación de software malicioso en las computadoras de los usuarios cuando visitan un sitio malicioso y descargan archivos sospechosos en sus computadoras. Sin embargo, la vulnerabilidad está presente solo durante el proceso de instalación de Java 6, 7 y 8, lo que hace que sea relativamente complejo de explotar, pero las medidas de seguridad adicionales no pueden dañar.

“Debido a que la exposición existe solo durante el proceso de instalación, los usuarios no necesitan actualizar las instalaciones Java existentes para abordar la vulnerabilidad. Sin embargo, los usuarios de Java que hayan descargado cualquier versión anterior de Java antes de 6u113, 7u97 u 8u73, deben descartar estas descargas antiguas y reemplazarlas por 6u113, 7u97 u 8u73 o posterior ", dice Oracle.

La alerta de seguridad CVE-2016-0603 es acumulativa, lo que significa que una vez que la descargue, también recibirá todas las actualizaciones de parches críticos y alertas de seguridad anteriores lanzadas por Oracle

¡Utilice solo descargas oficiales de Java!

Junto con el anuncio, Oracle también advirtió a los usuarios que descarguen todos los instaladores de Java solo desde su sitio oficial, porque descargar Java de un sitio no oficial podría conducir a la descarga de un software malicioso.

“Como recordatorio, Oracle recomienda que los usuarios domésticos de Java visiten Java.com para asegurarse de que estén ejecutando la versión más reciente de Java SE y que todas las versiones anteriores de Java SE se hayan eliminado por completo. Oracle además desaconseja descargar Java desde sitios que no sean Java.com, ya que estos sitios pueden ser maliciosos ".

Los atacantes están buscando varias formas de "entrar" en las PC de los usuarios, principalmente a través de programas y servicios de terceros. Le recordamos que Adobe también lanzó una actualización de seguridad para su Flash Player, hace algún tiempo, que nos dice que las empresas son conscientes de las posibles vulnerabilidades y están trabajando constantemente en nuevos parches de seguridad para que los usuarios estén lo más seguros posible.

Oracle lanza parche de seguridad para eliminar vulnerabilidades de Java en Windows