Una grave falla expone a todos los usuarios a un ataque pirata online
Miér Ago 29, 2012 9:31 am
Empresas de seguridad informática pidieron deshabilitar Java en los navegadores web debido a que un error en el software de Oracle expone los equipos a ataques piratas.
Investigadores de distintas empresas de seguridad informática identificaron un código que ataca los equipos explotando un defecto descubierto hace poco en la última versión de Java.
Jaime Blasco, director de investigación de AlienVault Labs, dijo: una vez dentro, se libera una segunda pieza del software, llamada Poison Ivy, que permite a los hackers hacerse con el control de las computadoras infectadas.
Esto sucede sin importar si se trata de computadoras corriendo en Windows, OS X o alguna distribución Linux.
Varias firmas de seguridad aconsejan a los usuarios que deshabiliten de forma inmediata el software de Java, instalado de alguna forma en la amplia mayoría de las computadoras en todo el mundo
Sin el conocimiento de los usuarios, las computadoras pueden infectarse con sólo una visita a cualquier página web que haya sido comprometida por los piratas.
La vulnerabilidad explotada hasta el momento afecta a Java 7 (1.7). No afecta a la versión 6 ni anteriores.
¿Cómo deshabilitarlo?
Chrome:
Este no ejecutará Java directamente sino que alertará con un mensaje, hasta que se solucione este fallo de seguridad se recomienda no aceptar su ejecución.
Firefox:
-En la parte superior de la ventana de Firefox, click en Herramientas y elegir Complementos.
-En la pestaña del Administrador de complementos, seleccione el panel Plugins.
-Click en el complemento Java para seleccionarlo y desactivar (si el botón dice Activar es que Java ya está desactivado)
Internet Explorer:
-Click en Herramientas y a continuación en Opciones de Internet.
-Seleccione la pestaña Seguridad y pulse el botón Nivel personalizado.
-Busque Automatización de los applets de Java.
-Seleccione el botón de radio Deshabilitar.
-Click en Aceptar para guardar sus preferencias.
Safari:
-Seleccione Safari Preferencias, haga click en Seguridad, anule la selección Permitir Java.
Rapid7 estableció una página web que dice a los usuarios si sus navegadores tienen instalado un plugin de Java que sea vulnerable a ataques: http://www.isjavaexploitable.com/
fuente
Permisos de este foro:
No puedes responder a temas en este foro.