AVISO ENVIADO POR PANDA ESPAÑA
- Importante vulnerabilidad en Java -
Oxygen3 24h-365d, por Panda Software (
http://www.pandasoftware.es)
Madrid, 25 de noviembre de 2004 - Sun Microsystems ha informado(*) de la
existencia de un grave problema de seguridad en la tecnología Java Plug-in
de Software Developers' Kit (SDK) y de Java Run-time Environment (JRE), que
podría permitir ejecutar código arbitrario en los sistemas afectados.
La vulnerabilidad tiene su origen en la ausencia de controles en el
intercambio de datos entre el código JavaScript y Java, en los navegadores
que utilizan la tecnología Java Plug-in. En la práctica, permite a un
atacante ejecutar un applet que puede llevar a cabo acciones -entre las que
se incluyen la lectura y escritura de archivos en el sistema-, con los
mismos privilegios que el usuario del equipo afectado.
El mencionado problema de seguridad se ha detectado en las versiones
1.3.1_12 y anteriores, 1.4.0, 1.4.1, 1.4.2_05 y anteriores de SDK y JRE, en
plataformas Linux, Solaris y Windows. Sun ha publicado las actualizaciones
1.3.1_13 y 1.4.12_06, en las que ya se encuentra resuelta la vulnerabilidad.
(*)Más detalles de esta noticia y de las actualizaciones proporcionadas en
el aviso de Sun, disponible en:
http://sunsolve.sun.com/search/docu...26-57591-1
Osvaldo Vila
Burzaco - Buenos Aires
Argentina
AL SUR DEL CONTINENTE AMERICANO
Leer las respuestas