RSS
Facebook
G+

Buscador de IntercambioSOS:


Retroceder   Foro de Ayuda IntercambiosvirtualeS > Soporte Sobre: Software > Seguridad
Comunidad

Tema Cerrado
 
Herramientas Desplegado
Antiguo 11-ene-2013     #1
Sorprendido Se recomienda desinstalar Java "OTRA VEZ" tras el descubrimiento de grave vulnerabilidad


Muchas veces, se encuentran fallas de seguridad en el software para computadoras que pueden ser aprovechadas por piratas informáticos para acceder a las computadoras de las víctimas, quienes deben tener instalado en su equipo el programa con problemas para que el atacante pueda aprovecharse de aquello. Pero en este caso, estaríamos frente a una situación de mayor envergadura, en algo que podría ser más importante que una simple anécdota y que debería llamar la atención de todos los usuarios para hacer algo al respecto.

Porque se ha descubierto un agujero de seguridad en el software Java para todas los sistemas operativos, el que aparentemente se activó el 1 de enero de 2013 y llegó como un “regalo de año nuevo” para los piratas. La versión afectada es Java 7 Update 10 y todos quienes tengan eso instalado en sus computadoras se exponen a un ataque que permitiría ejecutar cualquier clase de código en la máquina a distancia, lo que podría resultar en casi cualquier consecuencia imaginable: robo de información privada, daños en el sistema de archivos y un largo etcétera.

Para caer en la trampa, el usuario además de tener Java 7 Update 10 en su PC debe ser guiado para visitar un sitio web que contenga código HTML especial que abre las puertas al atacante, y aunque a primera vista puede parecer un buen consejo simplemente fomentar la navegación segura y cuidadosa, en realidad los expertos están recomendando desinstalar completamente Java del sistema hasta que se encuentre una solución definitiva desde Oracle, empresa a cargo de Java, quien no se ha pronunciado al respecto.

Y es que según se reporta, son miles de portales en Internet los que han sido infectados con este código HTML malicioso que otorga acceso al Java vulnerable y por ende, al equipo de la víctima, por lo que grandes empresas como Mozilla, Symantec, Kaspersky, Sophos y F-Secure, entre otros, recomiendan derechamente desinstalar Java inmediatamente, sea cual sea el sistema operativo y navegador web que se utilice.Fuente

El temor a YHWH es el principio de la sabiduría, y hay buen entendimiento a todos los que la practican, y la piedad hacia Elohim es el principio del discernimiento, pero los necios desprecian la sabiduría y la instrucción.Proverbios 1:7
Los siguientes 15 usuarios agradecen a pirelin por este mensaje:
albertoraul64 (11-ene-2013), baduser (11-ene-2013), carmen10 (11-ene-2013), Eloy58 (11-ene-2013), fed_ (12-ene-2013), Francisco6812 (14-ene-2013), humaster (31-ene-2013), Orpheus96 (12-ene-2013), peter_veneno (11-ene-2013), Rin (12-ene-2013), solroys (29-ene-2013), tortex (11-ene-2013), tronc5one (11-ene-2013), Tururojo (11-ene-2013), VJEVans (11-ene-2013)
Antiguo 11-ene-2013     #2
Predeterminado

Yo tengo en Java Update9 .. por precaucion a desinstalar

Los siguientes 3 usuarios agradecen a VJEVans por este mensaje:
albertoraul64 (11-ene-2013), baduser (11-ene-2013), Tururojo (11-ene-2013)
Antiguo 11-ene-2013     #3
Predeterminado




Aprende lo que puedas y enseña lo que sepas, el conocimiento es patrimonio de TODOS
Los siguientes 2 usuarios agradecen a Eloy58 por este mensaje:
albertoraul64 (11-ene-2013), Tururojo (11-ene-2013)
Antiguo 11-ene-2013     #4
Predeterminado

Pos vaya, ayer actualicé a la 7.10. ¿Vale instalar la anterior?



Gracias por compartir y .....sed buenos.
Los siguientes 2 usuarios agradecen a tronc5one por este mensaje:
albertoraul64 (11-ene-2013), Tururojo (11-ene-2013)
Antiguo 11-ene-2013     #5
Predeterminado

mmm, a veces no podemos desinstalar, tengo muchas aplicaciones que necesitan java :(
Los siguientes 2 usuarios agradecen a baduser por este mensaje:
albertoraul64 (11-ene-2013), Tururojo (11-ene-2013)
Antiguo 11-ene-2013     #6
Exclamación Recomiendan desactivar Java ante un nuevo 0-day con exploit




Java comienza 2013 con una vulnerabilidad crítica de ‘día cero’ que afecta a la última versión Java 1.7 Update 10 (y a todas las versiones 1.7), para la que no hay solución, por lo que se recomienda su desactivación inmediata.

La vulnerabilidad afecta a todos los sistemas operativos (Windows, Mac y Linux) ya que es independiente del mismo y ya está siendo explotada por al menos los dos paquetes más populares utilizados para distribución masiva de malware, BlackHole Exploit Kit y Cool Exploit Kit.

Similar a los errores anteriores, la vulnerabilidad permite ejecutar Java fuera del sandbox en un objeto para utilizarlo posteriormente en la carga de código arbitrario. No se conoce que afecte a las versiones 1.6.

La recomendación es la desactivación inmediata de Java, un problema de seguridad constante que afecta nada menos que al 35 por ciento del total de ordenadores mundiales.

GUÍA PARA DESACTIVAR JAVA

Para desactivar Java en Windows
Ir a Inicio -> Panel de Control -> Java, lo que abrirá una ventana con las preferencias de este componente. En esa ventana vamos a la pestaña “Java” y pinchamos en “Ver”, lo que hará que veamos las versiones de Java instaladas. Habrá que desactivar la casilla de Java 1.7 y aceptamos los cambios.
En cuanto a los navegadores, estas son las formas de desactivar Java en ellos:

Internet Explorer
Acceder al menú Herramientas > Opciones de Internet
Pestaña Programas > Administrar complementos
Seleccionar la opción de mostrar Todos los complementos > Seleccionar Java Plug-in 1.7
Pulsar sobre el botón Deshabilitar y cerrar la ventana
Mozilla Firefox
Acceder al menú Herramientas > Complementos
Acceder al apartado de Plugins
Seleccionar todos aquellos elementos que pertenezcan a Java (pueden tener varios nombres)
Pulsar sobre el botón Desactivar
Google Chrome
Escribir “chrome://plugins/” en la barra de direcciones del navegador para acceder al menú de plugins.
Buscamos el plugin de Java y pulsamos sobre Inhabilitar
Safari
Accedemos al menú Preferencias > Apartado “Seguridad”
Desmarcamos la opción “Permitir Java”
Opera
Acceder al administrador de plugins introducciendo “opera:plugins” en la barra de direcciones.
Desactivar Java
Fuente: http://muyseguridad.net/2013/01/11/g...y-con-exploit/

Última edición por Eloy58; 11-ene-2013 a las 17:13
Los siguientes 9 usuarios agradecen a albertoraul64 por este mensaje:
charrete (13-ene-2013), Eloy58 (11-ene-2013), Francisco6812 (14-ene-2013), peter_veneno (11-ene-2013), tortex (11-ene-2013), tronc5one (11-ene-2013), Tururojo (11-ene-2013), VJEVans (11-ene-2013), yamasaki (11-ene-2013)
Antiguo 11-ene-2013     #7
Predeterminado

Los siguientes 2 usuarios agradecen a yamasaki por este mensaje:
albertoraul64 (11-ene-2013), Tururojo (11-ene-2013)
Antiguo 11-ene-2013     #8
Predeterminado

Java = Kakita y la compañia (esto ya es el colmo cada dos por tres igual) no hace nada para frenar esto, parece como si cobrara para facilitar una plataforma para infectar PCs........



Mi Sabiduria, abarca lo que una gota de Agua, en el Oceano del Conocimiento
Los siguientes 4 usuarios agradecen a Tururojo por este mensaje:
albertoraul64 (11-ene-2013), carmen10 (11-ene-2013), peter_veneno (11-ene-2013), tx353 (12-ene-2013)
Antiguo 11-ene-2013     #9
Predeterminado





El que busca la verdad corre el riesgo de encontrarla.
Usuarios que han agradecido este mensaje de carmen10
albertoraul64 (11-ene-2013)
Antiguo 11-ene-2013     #10
Caluroso

Ver MensajeIniciado por albertoraul64 Ver Mensaje


GUÍA PARA DESACTIVAR JAVA

Para desactivar Java en Windows
Ir a Inicio -> Panel de Control -> Java, lo que abrirá una ventana con las preferencias de este componente. En esa ventana vamos a la pestaña “Java” y pinchamos en “Ver”, lo que hará que veamos las versiones de Java instaladas. Habrá que desactivar la casilla de Java 1.7 y aceptamos los cambios.
En cuanto a los navegadores, estas son las formas de desactivar Java en ellos:

Internet Explorer
Acceder al menú Herramientas > Opciones de Internet
Pestaña Programas > Administrar complementos
Seleccionar la opción de mostrar Todos los complementos > Seleccionar Java Plug-in 1.7
Pulsar sobre el botón Deshabilitar y cerrar la ventana
Mozilla Firefox
Acceder al menú Herramientas > Complementos
Acceder al apartado de Plugins
Seleccionar todos aquellos elementos que pertenezcan a Java (pueden tener varios nombres)
Pulsar sobre el botón Desactivar
Google Chrome
Escribir “chrome://plugins/” en la barra de direcciones del navegador para acceder al menú de plugins.
Buscamos el plugin de Java y pulsamos sobre Inhabilitar
Safari
Accedemos al menú Preferencias > Apartado “Seguridad”
Desmarcamos la opción “Permitir Java”
Opera
Acceder al administrador de plugins introducciendo “opera:plugins” en la barra de direcciones.
Desactivar Java
Fuente: http://muyseguridad.net/2013/01/11/g...y-con-exploit/



Aprende lo que puedas y enseña lo que sepas, el conocimiento es patrimonio de TODOS
Tema Cerrado

Etiquetas
java


(0 miembros y 1 visitantes)
 

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado

Ir al Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Hay que desactivar Java [IMPORTANTE - 0-day exploit] Eloy58 Seguridad 29 09-ene-2013 19:17
Que es JAVA ? baduser Otras 8 19-jul-2011 11:27
Vulnerabilidad de Java Descubierta, Sin Solución Por El Momento joelfpm Seguridad 7 18-abr-2010 17:38


Desarrollado por: vBulletin® Versión 3.8.1
Derechos de Autor ©2000 - 2025, Jelsoft Enterprises Ltd.
Ad Management by RedTyger