Peligro por una falla de seguridad en Java 7

Afecta a los usuarios permitiendo que ingresen ataques maliciosos desde sitios Web especialmente preparados para ello

El laboratorio de ESET y otras empresas de seguridad informática afirman que una falla de seguridad en Java 7 puede afectar a los usuarios de Windows, OS X (Mac) y Linux, dejando entrar en el equipo ataques maliciosos desde sitios Web especialmente preparados para ello.

"La gravedad de esta vulnerabilidad se agrava aún más tras comprobar que Oracle no ha lanzado ni tiene previsto lanzar en breve una actualización de seguridad que la solucione. La próxima ronda de actualizaciones del software de Java está prevista para octubre", sostuvo ESET a través de un comunicado.

Los exploits, que tienen como objetivo violar las medidas de seguridad para acceder a un equipo, fueron dirigidos hasta el momento sólo a los usuarios de Windows. Sin embargo, también pueden afectar a los sistemas operativos Linux y OS X.

En el caso de OS X Lion y Lion Mountain existe un primer nivel de protección, ya que Java no está instalado de forma predeterminada, como sí ocurre en el sistema operativo de Microsoft. Además, los usuarios de Leopard y Snow Leopard, cuyos equipos traen Java preinstalado, tienen un mayor riesgo respecto al 'exploit' de Java 7.

Apple todavía mantiene Java 6 en sus equipos. "La vulnerabilidad no está en Java 6, sino que se encuentra en la nueva funcionalidad de Java 7. Por tanto, los usuarios de Mac pueden estar tranquilos si tienen la anterior versión de Java, siempre y cuando tengan especial cuidado si se les solicita la descarga de Java 7", explicó el gerente de ingeniería de Metasploit, Tod Beardsley.


Más información: www.eset.com.