Apple parchea múltiples vulnerabilidades en Java para Mac OS X

Tras el incremento de ataques en equipos Mac a través de varias vulnerabilidades presentes en versiones antiguas de Java, Apple ha movido ficha con la liberación de dos actualizaciones de seguridad. Se trata, concretamente, de un parche de Java para Mac OS X “Lion” 2012-001 y Java para Mac OS X 10.6 “Snow Leopard”.

Según ha explicado la firma de Cupertino, la más grave de las vulnerabilidades en la versión 1.6.0_29 del programa, “podría permitir a un applet no fiable de Java ejecutar código arbitrario fuera del sandbox”. Además, la compañía ha advertido que “visitar una página web que contiene un applet de Java creado de manera malintencionada puede desencadenar en la ejecución de código arbitrario con los privilegios del usuario actual”.

A principios de esta semana, F-Secure también identificaba una variante del troyano Flashback capaz de explotar la vulnerabilidad CVE-2012-0507 en Java y que ya ha infectado más de 600.000 ordenadores en todo el mundo. Oracle ya había lanzado un parche para este fallo en febrero, pero ésta estaba orientada a PCs Windows. Ahora, con el movimiento de Apple y la disponibilidad de la versión Java 1.6.0_31 todos estos problemas deberían haber quedado solucionados.

Por su parte, la Fundación Mozilla se ha enfrentado a estas misma vulnerabilidad bloqueando directamente el plug-in que permite el uso de versiones desfasadas de Java en Firefox. Una ventana informativa alertará a sus usuarios de que la herramienta ha sido desactivada, y después les dará la opción de utilizarla de nuevo pero sólo bajo su cuenta y riesgo.

Para poder usar Java de forma segura en este navegador es necesario descargar e instalar la versión más reciente de Java Runtime Environment, tal y como explica la organización en su blog.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

Hitachi Vantara lanza Hitachi iQ M Series, su nueva infraestructura modular para IA generativa

Hitachi Vantara presenta Hitachi iQ M Series, una solución modular optimizada para IA generativa y…

9 horas ago

Óscar López defiende una IA regulada que proteja el periodismo y la democracia

El ministro Óscar López defiende una regulación europea de la IA que salvaguarde la democracia…

10 horas ago

Intel lanza nuevas GPU Arc Pro y Gaudi 3 para potenciar la IA y estaciones de trabajo profesionales

Intel presenta sus nuevas GPU Arc Pro B60 y B50, y los aceleradores Gaudi 3,…

11 horas ago

Solo el 20% de las empresas encuentra talento en IA, pese a que el 70% lo necesita con urgencia

El 70% de las empresas busca perfiles especializados en inteligencia artificial, pero solo el 20%…

11 horas ago

Babel se certifica en Cortex XSIAM y refuerza su liderazgo en seguridad digital junto a Palo Alto Networks

Babel obtiene la certificación en Cortex XSIAM de Palo Alto Networks y se posiciona como…

14 horas ago

Disponible en España el Programa de Protección de Riesgos de Google Cloud

Esta iniciativa llega a la región EMEA y extiende su catálogo de ciberseguros con las…

15 horas ago