Temas Calientes

El Departamento de Seguridad Nacional de EE.UU. recomienda dejar de utilizar Java

washington11111111

Ayer 10 de enero de 2013, salió a la luz una grave vulnerabilidad que afecta al software Oracle Java para las plataformas Windows, OS X y basadas en Linux, la que permite a un pirata informático ejecutar cualquier código en la computadora de la víctima, quien debe además entrar a un sitio con HTML malicioso para ser afectado. A raíz de esto, casi todas las empresas de seguridad dijeron al unísono que debíamos dejar de utilizar Java en nuestros sistemas.

Ahora, El Departamento de Seguridad Nacional de EE.UU. recomienda lo mismo, llegando desde Washington una voz de alerta que además aclara que hasta el momento, no existe una solución conocida para este problema. Además, Apple también le ha tomado el peso a la situación y lanzó una pequeña actualización donde se desactiva automáticamente Java 7 en el Mac del usuario, dejando no disponible esta funcionalidad en las máquinas, pero entregándoles mayor seguridad.

Y es que nueva información aparecida durante las últimas horas, indica que uno de los usos que se le está dando a esta vulnerabilidad es cuando los piratas informáticos recurren a las herramientas BlackHole Exploit Kit (BHEK) y Cool Exploit Kit (CEK), las que se utilizan para inyectar ransomware; una técnica que en pocas palabras “secuestra” la computadora víctima, compromete sus datos, la bloquea y luego cobra dinero para devolver el control a quien se ve afectado, como ya se ha visto en casos anteriores.

Links:
Washington advierte de un peligroso fallo en el programa Java (AFP)
Apple Blocks Java 7 Plug-in on OS X to Address Widespread Security Threat (MacRumors)
Oracle’s Java vulnerability left open since October 2012 ‘fix’, now being used to push ransomware (The Next Web)

46 Comentarios

El Departamento de Seguridad Nacional de EE.UU. recomienda dejar de utilizar Java

Thumb up 60 Thumb down 2 avatar_Clown Clown dijo hace 5 meses

buen consejo, voy al tiro a comprarme un mac book para instalarle Chrome y no tener el problema, en ves de desactivar el plugin java de mi navegador actual

Thumb up 6 Thumb down 2 avatar_Searcher Searcher dijo hace 5 meses

Java 7 si se soporta como plugin en OSX desde el Update 8 mas menos.

Thumb up 12 Thumb down 1 avatar_Hector Hector dijo hace 5 meses

Sabes la diferencia que hay entre el Java en PC, que por lo general es la version de Oracle, y el Java en Android que es una version hecha por Google.

Mas claro el exploit es por el plugin web no por Java en el escritorio.

Thumb up 14 Thumb down 1 avatar_Krusty el payaso Krusty el payaso dijo hace 5 meses

Estimado señor profesional, la falla afecta única y exclusivamente al JRE de Oracle. El JRE de OpenJDK/Icedtea, JSP, Dalvik, etc no tienen nada que ver ¬¬

Thumb up 26 Thumb down 1 avatar_Eduardo Eduardo dijo hace 5 meses

En una empresa/servidor no es viable formatear.

Thumb up 3 Thumb down 4 avatar_Jose C Jose C dijo hace 5 meses

¿Y tu informacion??

Thumb up 18 Thumb down 1 avatar_will will dijo hace 5 meses

@Knil.Tal vez a ti , tu informacion no te importe y no valga nada, pero para la mayoria de ususarios y en especial las empresas, no tiene nada de gracia el "formatear".

Thumb up 2 Thumb down 2 avatar_qwerty qwerty dijo hace 5 meses

Y si saco el disco duro y lo conecto en otra máquina no infectada, ya sea vía USB o SATA para recuperar mi información?

Thumb up 3 Thumb down 3 avatar_clown clown dijo hace 5 meses

como que las empresas/servidores son afectados y no se pueden formatear ya que pierden los datos...
...y para que carajo entonces sirven los respaldos respaldos que se les hacen?

Thumb up 4 Thumb down 1 avatar_Juan :D Juan :D dijo hace 5 meses

Buen admin Knil

Thumb up 1 Thumb down 1 avatar_Cristhian Cristhian dijo hace 5 meses

Alguien puede explicarme??

Recomiendan desinstalar java 7 o toda version de java??

Esto afecta a cualquier maquina siempre y cuando el exploit se gatille desde un navegador que soporte java y la maquina tenga java 7?

Osea asumiendo que la segunda pregunta es cirrecta esti no afecta servidores ??

Responder
Thumb up 1 Thumb down 1 avatar_Edgar Edgar dijo hace 5 meses

Según leí en otro sitio, el problema se reportó en java 7u10, pero no se descarta que exista en las versiones anteriores. Basta con deshabilitar el plugin del navegador para evitar inconvenientes.

Thumb up 1 Thumb down 0 avatar_Leo Leo dijo hace 5 meses

Uno no usa los servidores para navegar asique pienso que están mas o menos seguros, siempre y cuando el troyano no deje la cagá en las unidades conectadas al servidor de archivos. Te caga igual

Thumb up 39 Thumb down 3 avatar_toshiaki toshiaki dijo hace 5 meses

¿¿¿y quedar sin Minecraft??? No!

Responder
Thumb up 0 Thumb down 1 avatar_divX divX dijo hace 5 meses

Quedar sin Minecraft es como quedar sin vida. Así que no, la opción más viable es pasarse a Java 6, además que Minecraft sube de FPSs con esta versión xD

Thumb up 1 Thumb down 2 avatar_O_O O_O dijo hace 5 meses

Y quedar sin plantas contra Zombies???? No! (LOL) xD

Thumb up 16 Thumb down 12 avatar_Marcelinho Marcelinho dijo hace 5 meses

Amarillistas!....
En primer lugar, no hay empresas proveedoras de software que utilizen puramente java 7... por lo tanto, actualizar tu JRE a 7 es inútil, segundo, es super sencillo deshabilitar java en el pc en vez de desinstalarlo... y tercero, pero lamentablemente cierto, con tanto dummy navegando por internet, lo mejor es que apaguen el pc y se vayan a andar en bici... porque ni con las mejores medidas de seguridad se salvarán los pelmazos de internet... esos que caen en cada tontera que aparece.

Responder
Thumb up 10 Thumb down 5 avatar_Marcelinho Marcelinho dijo hace 5 meses

Como deshabilitar plugin de Java en todos los navegadores acá!...
http://goo.gl/H2f7U

Desinstalar, como dicen... es porque son brutalmente alarmistas y es más fácil decir que el mundo se va a acabar por una explosión atómica por la revolución de quantums en las investigaciones de computación cuántica que desarrollan en japón y que funcionan con Java.
Pelmazos...

Thumb up 5 Thumb down 6 avatar_Marcelinho Marcelinho dijo hace 5 meses

Fe de erratas: Donde dice .... utilizen.... debería decir ... utilicen...

Thumb up 10 Thumb down 1 avatar_Edgar Edgar dijo hace 5 meses

¿Alguien sabe si aplica esto en Linux, usando el plugin IcedTea?

Responder
Thumb up 1 Thumb down 1 avatar_drkpkg drkpkg dijo hace 5 meses

En teoría no, pero dado que usa algunas libs de jdk de oracle quien sabe, por el momento hay que desactivar el plugin del navegador.

Thumb up 33 Thumb down 3 avatar_Don Mostro Don Mostro dijo hace 5 meses

La mejor versión de Java son 12 chelas.

Responder
Thumb up 20 Thumb down 4 avatar_K K dijo hace 5 meses

Mmm esto ya me huele a conspiración para matar a Java D:

Responder
Thumb up 3 Thumb down 4 avatar_Searcher Searcher dijo hace 5 meses

son los editores de Faywewayer los alarmistas/amarillistas, poco menos falto que dijeran desinstala Java osino se acaba el mundo.

lo unico que hay que hacer con Java actualmente respecto a esta vulnerabilidad, es solo desactivar el plugin de Java de tus navegadores mientras se soluciona el asunto (posiblemente en el siguiente update).

eso es todo.

Thumb up 0 Thumb down 2 avatar_ulises ulises dijo hace 5 meses

no,como en todas las vulneravilidades de java, es solo una vulneravilidad en el plugin para los navegadores

Thumb up 4 Thumb down 0 avatar_master-xz master-xz dijo hace 5 meses

como programador tu pregunta deja mucho que desear, pero bueno tal vez se te chispoteo lo digo por que JCreator no tiene nada que ver, tal vez el JKD que es kit de desarrollo de java (el cual tambien trae tambien la maquina virtual de java)

recuerda que Jcreator no es una apliacion nativa en java (esta escrito en c++) por lo tanto el Jcreator no tiene que ver con este problema

Thumb up 0 Thumb down 1 avatar_Krusty el payaso Krusty el payaso dijo hace 5 meses

Yo aún tengo JRE 7 update 9, así que no tengo para qué desisntalarlo... pero como precaución lo deshabilitaré.

Responder
Thumb up 2 Thumb down 0 avatar_Binder Binder dijo hace 5 meses

Y si pongo mi maquina al lado de otra que ya este infectada, la mía también se infectara? Jajajajajajajaa..!!

Responder
Thumb up 0 Thumb down 0 avatar_Edgar Edgar dijo hace 5 meses

Probablemente, siempre y cuando pienses que el lector de CD/DVD es en realidad un posavasos.

Thumb up 0 Thumb down 0 avatar_troll troll dijo hace 5 meses

si no usas preservativos demás que se infecta...

Thumb up 15 Thumb down 2 avatar_DannetStudio DannetStudio dijo hace 5 meses

Coincido con los comentarios anteriores, me parece poco responsable por parte de FayerWayer el tono alarmista de la noticia, y es muy extraño que en todos los articulos del blog sobre el tema, no se haya mencionado que es algo que afecta al PLUGIN de java para navegadores, y no a java en sí corriendo en el ordenador, me parece que deberían aclararlo porque es algo esencial y son dos cuestiones diferentes.

Hay muchísimas aplicaciones muy serias corriendo sobre java, desde apps como jdownloader hasta entornos de desarrollo importantisimas como netbeans o eclipse, es una locura que recomienden desinstalar java del sistema.

Lo unico que hay que hacer es deshabilitar el plugin del navegador, algo que por otra parte y segun las estadisticas, se viene dando gradualmente ya que el porcentaje de navegadores con el plugin activado va en caida desde hace algun tiempo gradualmente, aunque es algo que siga presente en la mayoria de estos, como podemos ver en este historial por ejemplo: http://www.statowl.com/java.php

Saludos

Responder
Thumb up 3 Thumb down 0 avatar_Ángel Cervera Claudio Ángel Cervera Claudio dijo hace 5 meses

Me imagino que no será a propósito y sí quizá por desconocimiento, pero la entrada no es correcta. Lo que se recomienda es no usar el PLUGIN DE JAVA PARA LOS NAVEGADORES (como bien ha comentado DannerStudio) y no las aplicaciones hechas en java ni el lenguaje java. Entradas como esta hacen que la gente sin conocimientos técnicos se preocupe sin motivo ninguno. Una recomendación para todos los e-hipocondríacos: No usar ningún plugin en los navegadores.

Responder
Thumb up 2 Thumb down 0 avatar_stefann0 stefann0 dijo hace 5 meses

y se hacen llamar "periodistas"

Responder
Thumb up 7 Thumb down 0 avatar_Loxe Loxe dijo hace 5 meses

@stefann0: no se hace llamar periodista, dice que estudia... lo cual demuestra claramente que no ha aprendido mucho.
Espero que no haya un brote de piojos o el autor del artículo nos aconsejará extirparnos el cuero cabelludo ¬¬

Thumb up 1 Thumb down 0 avatar_Krusty el payaso Krusty el payaso dijo hace 5 meses

Si el Departamento de Seguridad Nacional de Gringolandia realmente quiere resguardar la seguridad del país hace mucho que habría prohibido el uso de armas...

Responder
Thumb up 0 Thumb down 0 avatar_Carlos Contreras Carlos Contreras dijo hace 5 meses

Decir que hay que desinstalar java es es como escuchar la alarma del juicio, no sonaba hace 3 años.

Responder
Thumb up 3 Thumb down 0 avatar_Searcher Searcher dijo hace 5 meses

la vulnerabilidad ya ha sido resuelta en Java 7 Update 11 ;)

actualizen la noticia!

Responder
Thumb up 0 Thumb down 0 avatar_David David dijo hace 5 meses

En unos días recomendarán dejar de usar Linux...

Responder
Thumb up 0 Thumb down 0 avatar_Ardragonx Ardragonx dijo hace 5 meses

Gracias por el dato y por lo comentarios para saber a que afecta la vulnerabilidad

Responder

Deja tu Comentario

La opción de comentar está abierta a todos los usuarios, pero te pedimos por favor mantenerte dentro del tema del artículo y no publicar comentarios ofensivos o publicidad basura. Nos reservamos el derecho de eliminar cualquier comentario que no cumpla estas reglas.

Para que aparezca tu foto en vez del icono genérico en tu comentario, el email con el que comentas debe estar inscrito en Gravatar.

*