Fecha de publicaciĆ³n: 18/01/2023
Importancia:
Alta
Recursos afectados:
Oracle Java SE, versiones 8u351, 8u351-perf, 11.0.17, 17.0.5 y 19.0.1.
DescripciĆ³n:
Oracle ha publicado un nuevo aviso de actualizaciones periĆ³dicas que soluciona varios fallos de seguridad en sus productos. En esta ocasiĆ³n, la actualizaciĆ³n corrige 3 vulnerabilidades de seguridad de los productos de Oracle Java SE, las cuales pueden ser explotadas sin necesidad de credenciales de usuario, es decir, sin autenticaciĆ³n o permisos de usuario a travĆ©s de la Red.
Impacto:
Para solucionar estas vulnerabilidades, Oracle pone a disposiciĆ³n de los usuarios un parche que resuelve los fallos de seguridad detectados. Dicho parche puede ser aplicado activando Java SE o sus actualizaciones automĆ”ticas.
SoluciĆ³n:
Para solucionar estas vulnerabilidades, Oracle pone a disposiciĆ³n de los usuarios un parche que resuelve los fallos de seguridad detectados. Dicho parche puede ser aplicado activando Java SE o sus actualizaciones automĆ”ticas.
NOTA: Para activar Java, configurarlo o realizar la actualizaciĆ³n, deberĆ”s entrar en el ordenador con un usuario con permisos de administrador asignados.
Puedes configurar las actualizaciones automĆ”ticas en Windows y en MacOSx. TambiĆ©n puedes actualizar directamente Java en tu ordenador a la Ćŗltima versiĆ³n.
Recuerda la importancia de mantener tus sistemas y aplicaciones siempre actualizados:
- PolĆtica de actualizaciones de software
- Minimiza los riesgos de un ataque: Ā”actualiza el software!
- Buenas prƔcticas en el Ɣrea de informƔtica
- EvalĆŗa los riesgos de tu empresa en tan solo 5 minutos
Detalle:
Java es una herramienta de software que requiere ser activada en los navegadores para poder utilizar ciertos programas integrados en las pĆ”ginas web. Este tipo de programas se utilizan en aplicaciones y sitios web pĆŗblicos, como la Agencia Tributaria, la Seguridad Social, el Registro Mercantil o en pĆ”ginas web de banca electrĆ³nica.
Se recomienda consultar los requisitos tĆ©cnicos de aquellos equipos que interactĆŗen con las pĆ”ginas citadas anteriormente antes de proceder a su actualizaciĆ³n.
Los organismos mencionados ponen a disposiciĆ³n del pĆŗblico en general los siguientes enlaces con los requisitos tĆ©cnicos: Agencia Tributaria, sede electrĆ³nica de la Seguridad Social y Registro Mercantil.
Dos de las vulnerabilidades detectadas y corregidas podrĆan permitir a un atacante no autorizado la inserciĆ³n o eliminaciĆ³n del acceso a algunos de los datos accesibles de Oracle Java SE, mientras que la vulnerabilidad restante podrĆa causar una denegaciĆ³n de servicio parcial (DoS parcial) de Oracle Java SE.
Tu soporte tĆ©cnico puede consultar una soluciĆ³n mĆ”s detallada en el Ć”rea de avisos de INCIBE-CERT.
ĀæTe gustarĆa estar a la Ćŗltima con la informaciĆ³n de nuestros avisos? AnĆmate y suscrĆbete aĀ nuestros boletines, al canal de TelegramĀ @ProtegeTuEmpresa, al perfil de twitterĀ @ProtegeEmpresaĀ o sĆguenos enĀ Facebook. SerĆ”s el primero en enterarte de los Ćŗltimos avisos de seguridad para empresas. TambiĆ©n ponemos a tu disposiciĆ³n laĀ LĆnea gratuita de Ayuda en Ciberseguridad de INCIBE, 017; y nuestros canales de chat de WhatsApp (900 116 117) y Telegram (@INCIBE017), o mediante elĀ formulario web.
Etiquetas:
ActualizaciĆ³n, Oracle, VirtualizaciĆ³n
Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ćŗnicamente informativa y su veracidad estĆ” supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĆ³mo servicio para facilitar a usuarios y empresas la obtenciĆ³n de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.