El miércoles 30 de noviembre, Sun Microsystems publicó parches para solucionar los problemas descubiertos en el Sun Java “Runtime Environment” y en el “Java Software Development Kit”, los cuales podrían ser aprovechados por atacantes remotos para colocar y ejecutar archivos maliciosos en un sistema vulnerable.
Además, Secunia Inc. Considera al problema como “highly critical” e indicó que hacker maliciosos podrían aprovechar el descubrimiento para comprometer un sistema de usuario. También, un error no especificado, como applets no confiables pueden leer y escribir archivos locales o ejecutar aplicaciones locales, puede ser aprovechado.
La vulnerabilidad fue reportada en JDK/JRE 5.0 Update 3 y versiones previas en plataformas Windows, Solaris y Linux. SDK/JRE 1.4.2_xx y anteriores, y 1.3.1_xx publicados no son afectados.
La sugerencia de la empresa Sun es actualizar todas las versiones de la herramienta de desarrollo y acompañado del runtime. Además, JDK/JRE 5.0 Update 4 o superior pueden ser descargados de sitio del fabricante.
Finalmente, Recomendamos a nuestros lectores que usan Sun a actualizar sus sistemas.
Mayor información y donde se pueda bajar las actualizaciones están disponibles en:
http://secunia.com/advisories/17748/
http://java.sun.com/j2se/1.5.0/download.jsp
http://java.sun.com/j2se/1.4.2/download.html
http://java.sun.com/j2se/1.3/download.html
Cesar Llanos, MCSE MCSADepartamento Especializado en Seguridad – Internet
http://www.telmex.com.pe/seguridad/internet
http://www.telmex.com.pe/seguridad/internet/diario