Noticias de Seguridad Informática - Segu-Info

viernes, 10 de diciembre de 2010

21:25:00

Java: actualizado y aún vulnerable

¿Sabía que su computadora puede ser vulnerable a los ataques dirigidos a versiones viejas de Java aún cuando tenga la última?

Estoy actualizado, por lo tanto debo estar seguro, ¿cierto?

Bueno, aparentemente no. Las actualizaciones de Java ¡no eliminan las versiones vulnerables anteriores!

Uno debe eliminarlas manualmente desde el Panel de Control en Agregar/Quitar programas:

Quizás lo peor en todo esto es el hecho que Oracle está completamente al tanto de este problema:

Ellos continuan diciendo que "algunas aplicaciones Java (o applets) pueden indicar que son dependientes de una versión en particular", ¡caramba!

¿Vale la pena el riesgo por la compatibilidad hacia atrás?  Pienso que no. No mucha gente está al tanto de este asunto, así que verifíquelo y haga correr la voz.

Gracias a James D por el consejo.

Traducción: Raúl Batista - Segu-Info
Autor: Jerome Segura
Fuente: Malware Diaries

Creative Commons License
Creative Commons Atribución-No Comercial-Compartir Obras Derivadas Igual 2.5


0 comentarios:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info
Si vas a dejar una consulta, procura tener habilitado tu perfil en Blogger o deja una forma de contacto.

Gracias por comentar!

Aquí y Ahora

 
 Widget de Google 

Acerca de Segu-Info

Segu-Info es un emprendimiento personal de Lic. Cristian Borghello CISSP - MVP que brinda información sobre Seguridad de la Información desde el año 2000. Segu-Info es la Comunidad de Seguridad de la Información más grande de habla hispana. Todos los contenidos de este sitio se encuentran bajo Licencia Creative Commons a menos que se indique lo contrario. Cristian Borghello no se hace responsable del contenido o comentarios de terceros.

  ©Template desarrollado por Dicas Blogger y Adaptado por SoloE para Segu-Info - 2009