Categories: SeguridadVirus

Un agujero de seguridad en Java afecta a las versiones 5, 6 y 7

Los expertos en seguridad han vuelto a descubrir un nuevo fallo en Java que permitiría a los hackers saltarse las barreras de protección en todas las versiones recientes del software.

“El impacto de este problema es crítico, ya que hemos sido capaces de explotarlo con éxito y ejecutar código fuera del sandbox de Java SE 5, 6 y 7”, comenta Adam Gowdiak, uno de los investigadores responsables del hallazgo, que trabaja para Security Explorations. Y añade que el agujero ha puesto a cerca de ” mil millones de usuarios en situación de riesgo”.

Esto es así porque el agujero es penetrable desde cualquier máquina, independientemente de que corra Windows 7 de 32 o 64 bits, Mac OS X, Linux o Solaris, a través de navegadores tan populares como Firefox, Chrome, Internet Explorer, Opera y Safari.

“Un applet malicioso de Java que explote este nuevo problema podría funcionar sin restricciones en el contexto de un proceso de Java como una aplicación de navegador Web”, sigue explicando Gowdiak, tal y como recoge Ars Technica. “Un atacante podría instalar programas y a continuación ver, cambiar o eliminar datos con los mismos privilegios que un usuario con sesión iniciada”.

Esta no es la primera vez que este profesional y su equipo encuentran un fallo de Java. En su historial cuenta con 50 avisos a Oracle, entre ellos el de hace una semanas para Java 7 Update 7.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

A casi 8 de cada 10 empresas de tecnología españolas les cuesta encontrar trabajadores

Los empleadores no sólo reclaman 'hard skills', sino también capacidades como la curiosidad, la resolución…

49 mins ago

Kyndryl reduce sus pérdidas

La compañía ha presentado los resultados del cuarto trimestre de su ejercicio 2024 y para…

1 hora ago

Oracle desarrolla un asistente para escribir código

Oracle Code Assist está optimizado para aplicaciones Java, SQL y las basadas en Oracle Cloud…

2 horas ago

Objetivo Qlik: Hacer de la IA una tecnología accesible para todas las organizaciones

Introduce AI Accelerator, una nueva herramienta con la que facilita la implementación de la inteligencia…

3 horas ago

Ayesa abre el Centro de Operaciones de Seguridad más grande de Euskadi

Ubicado en Donostia, este SOC dará servicio a nivel internacional con capacidad para monitorizar y…

3 horas ago

Los ataques en la nube se disparan y solamente un 4 % de las empresas maneja los riesgos con facilidad

Según datos de Check Point Software Technologies, los incidentes de seguridad cloud han pasado del…

4 horas ago