Temas Calientes

Se recomienda desinstalar Java ahora mismo tras el descubrimiento de grave vulnerabilidad

grito11111

Muchas veces, se encuentran fallas de seguridad en el software para computadoras que pueden ser aprovechadas por piratas informáticos para acceder a las computadoras de las víctimas, quienes deben tener instalado en su equipo el programa con problemas para que el atacante pueda aprovecharse de aquello. Pero en este caso, estaríamos frente a una situación de mayor envergadura, en algo que podría ser más importante que una simple anécdota y que debería llamar la atención de todos los usuarios para hacer algo al respecto.

Porque se ha descubierto un agujero de seguridad en el software Java para todas los sistemas operativos, el que aparentemente se activó el 1 de enero de 2013 y llegó como un “regalo de año nuevo” para los piratas. La versión afectada es Java 7 Update 10 y todos quienes tengan eso instalado en sus computadoras se exponen a un ataque que permitiría ejecutar cualquier clase de código en la máquina a distancia, lo que podría resultar en casi cualquier consecuencia imaginable: robo de información privada, daños en el sistema de archivos y un largo etcétera.

Para caer en la trampa, el usuario además de tener Java 7 Update 10 en su PC debe ser guiado para visitar un sitio web que contenga código HTML especial que abre las puertas al atacante, y aunque a primera vista puede parecer un buen consejo simplemente fomentar la navegación segura y cuidadosa, en realidad los expertos están recomendando desinstalar completamente Java del sistema hasta que se encuentre una solución definitiva desde Oracle, empresa a cargo de Java, quien no se ha pronunciado al respecto.

Y es que según se reporta, son miles de portales en Internet los que han sido infectados con este código HTML malicioso que otorga acceso al Java vulnerable y por ende, al equipo de la víctima, por lo que grandes empresas como Mozilla, Symantec, Kaspersky, Sophos y F-Secure, entre otros, recomiendan derechamente desinstalar Java inmediatamente, sea cual sea el sistema operativo y navegador web que se utilice.

Link: New Java vulnerability is being exploited in the wild, disabling Java is currently your only option (The Next Web)

117 Comentarios

Se recomienda desinstalar Java ahora mismo tras el descubrimiento de grave vulnerabilidad

Thumb up 49 Thumb down 17 avatar_Tomas Tomas dijo hace 5 meses

"fallas de seguridad en el software para computadoras que pueden ser aprovechadas por piratas informáticos para acceder a las computadoras de las víctimas": Microsoft Update Speech...

Responder
Thumb up 44 Thumb down 0 avatar_javier javier dijo hace 5 meses

gracias sun por venderte a oracle

Thumb up 15 Thumb down 4 avatar_Uranio23 Uranio23 dijo hace 5 meses

@Irving ... Ja ja ja ... que risa me dió tu comentario xD

Thumb up 22 Thumb down 2 avatar_Lagarto Lagarto dijo hace 5 meses

Como siempre Fayerwayer sensacionalista amarillista

Thumb up 8 Thumb down 0 avatar_Alex Alex dijo hace 5 meses

@Irving, no te confundas, el código de la máquina virtual java de oracle no es open source, salvo que utilices openjdk

Thumb up 59 Thumb down 11 avatar_gustavo gustavo dijo hace 5 meses

Que comentario mas ignorante y lo peor, sin argumento de por medio, solo percepción user level..

Thumb up 19 Thumb down 12 avatar_Irving Irving dijo hace 5 meses

Java es un problema en si mismo

Thumb up 32 Thumb down 14 avatar_CristopherAguila CristopherAguila dijo hace 5 meses

TIPICO WEON QUE CREE QUE JAVA ES SOLO UN PLUGIN DE NAVEGADORES PARA PODER CHATEAR O USAR JDOWNLOADER. JAJAJA.

ESTE NO SABE EL GRAN MUNDO QUE HAY DENTRO DE JAVA, ESPECIALMENTE EN LA ENTERPRISE EDITION, COMO SU USO EN SERVIDORES, PAGINAS WEB, SERVLETS, JSP, (QUE LE DAN MIL PATADAS A PHP), ANDROID, Y MUCHAS, MUCHAS COSAS MAS.

¿POR QUE CREEN QUE ES EL LENGUAJE FAVORITO QUE LE ENSEÑAN A LOS INFORMATICOS EN LA UNIVERSIDAD?

Thumb up 14 Thumb down 4 avatar_Celso Celso dijo hace 5 meses

A este wn lo censuraron y tiene razón! aprendan c# o ruby java developers newbies.

Thumb up 1 Thumb down 1 avatar_master-xz master-xz dijo hace 5 meses

@CristopherAguila tienes razón, en la universidad donde estudio en esa sede se decidió usar Java como lenguaje de POO sabiendo que la sede principal había decidido que se usara C++, en pocas palabras en la sede que estoy es la única que usa java, las demás sedes usan C++, aunque este semestre que viene nos dijieron que nos cambiaramos a Python ya que el proyecto que estamos haciendo se basa mucho en la web.

pero en si esperemos que este hueco se repare rápidamente, por ahora solo busco la manera de neutralizar el problema sin la necesidad de desinstalar java ya que yo trabajo con este lenguaje y necesito la maquina virtual para compilar lo que hago

Thumb up 25 Thumb down 13 avatar_JAja JAja dijo hace 5 meses

Yiiaaaa... sr Juan Pablo Oyanedel, se nota q necesita que lean sus artículos. Ese título es por lo bajo "sensacionalista".

Responder
Thumb up 22 Thumb down 7 avatar_Searcher Searcher dijo hace 5 meses

cero criterio al redactar la noticia, totalmente alarmista el titulo y la recomendacion peor aun, ni si quiera es la misma que en la fuente original.

Thumb up 55 Thumb down 7 avatar_Sandro Pino Sandro Pino dijo hace 5 meses

Falto recomendar dar vueltas en circulo gritando desesperadamente.

Thumb up 13 Thumb down 3 avatar_sandia sandia dijo hace 5 meses

Ultimamente FayerWayer esta poniendo puros titulos sensacionalista y alarmistas, se estan pareciendo a Las Ultimas Noticias ...que bajo han caido....

Thumb up 27 Thumb down 5 avatar_Carlos Carlos dijo hace 5 meses

No es por nada pero estos avisos de fallas son mas comunes desde que java esta bajo la tutela de Oracle. Cuando era de Sun Java=seguridad y fiabilidad

Responder
Thumb up 19 Thumb down 4 avatar_Searcher Searcher dijo hace 5 meses

mmmm no, en realidad antes habian mas fallos, en especial con Java 5 y 6, pero no se publicaban tanto en la prensa como ahora, esa es la diferencia.

Thumb up 2 Thumb down 1 avatar_Irving Irving dijo hace 5 meses

Totalmente de acuerdo contigo

Thumb up 3 Thumb down 1 avatar_Carlos Carlos dijo hace 5 meses

Uchala... vieviendo engañado

Thumb up 34 Thumb down 2 avatar_Cuchi Cuchi dijo hace 5 meses

DESINSTALEN JAVA!!!... pura leseras nomas.. leyendo la fuente (que son bastante mas sensatas) solo recomiendan desactivar el pluggin, ademas fue comprobado en "Windows XP"... na que decir...

Responder
Thumb up 2 Thumb down 0 avatar_Max Damage Max Damage dijo hace 5 meses

Sí lo dice (debajo de la imagen de la calculadora de XP que mencionas), pero igual encuentro que es como mucho, siendo que para efectos prácticos es lo mismo que desactivarlo.

"We recommend that regardless of what browser and operating system you’re using, you should uninstall Java if you don’t need it."

Thumb up 24 Thumb down 1 avatar_Searcher Searcher dijo hace 5 meses

y dele con que hay que desinstalar Java.

eso no hay que hacer, lo que se debe hacer es solo desativar el plugin en el navegador, mientras lanzan actualizacion, eso es todo.

Responder
Thumb up 8 Thumb down 9 avatar_Manuel Manuel dijo hace 5 meses

y dele con que hay que desinstalar Java
-------------
y de paso desinstalamos windows no? jejeje

Thumb up 3 Thumb down 1 avatar_Luis Luis dijo hace 5 meses

Debo desinstalar el java si tengo la versión Java 7 update 9?

Responder
Thumb up 15 Thumb down 1 avatar_Searcher Searcher dijo hace 5 meses

no, al contrario, debes actualizar a Update 10 ya que corrige una vulnerabilidad critica de versiones anteriores.

lo que debes hacer luego, es desativar el plugin de Java de tus navegadores (temporalmente) mientras se resuelve esta nueva vulnerabilidad.

que posiblemente sea resuelta en Update 11 ;)

Thumb up 47 Thumb down 5 avatar_Mercenario Mercenario dijo hace 5 meses

Una mierda de post, informece bien antes de hacer un mal copy paste de noticia.

Responder
Thumb up 33 Thumb down 0 avatar_viper viper dijo hace 5 meses

Por eso uso lin... oh wait!

¿Y que vamos a hacer ahora los minecrafteros?

Responder
Thumb up 12 Thumb down 2 avatar_Searcher Searcher dijo hace 5 meses

nada, seguir jugando como siempre, si no hay necesidad de desinstalar Java, solo el titular de la noticia es sensacionalista.

lo unico es que tienes que hacer es desactivar Java de tus navegadores (temporalmente) mientras se soluciona la vulnerabilidad.

Thumb up 12 Thumb down 3 avatar_Worlan Worlan dijo hace 5 meses

Como programador java, siempre dije que Oracle va a dejar la cagada con java...

Ahora, la otra solución menos alarmista es bajar la versión de java 6(que es mucho más estable) y cambiar el JAVA_HOME para usar java 6 y no 7(en google puede encontrar como crear el java_home).

Y si sólo usa java para juegos(ej minecraft) también puede deshabilitar la opción de que java puede ser usado en el navegador, así solo lo deja para softwares que ud. conozca.

Responder
Thumb up 5 Thumb down 3 avatar_Irving Irving dijo hace 5 meses

Porque a la gente le encanta compicarse la vida siempre java es lo mismo el paquete 8 no es compatible con el 7.3 pero si con el 7.4 pero el 7.4 no es compatible con el 8.3 si con el 8.2 pero el 8.2 ....... siempre es la misma jodienda

Thumb up 55 Thumb down 2 avatar_pika pika dijo hace 5 meses

por eso uso MS-DOS....

Responder
Thumb up 7 Thumb down 0 avatar_Worlan Worlan dijo hace 5 meses

@Searcher Hace mucho rato que Java 7, esta funcionando mal, con muchas vulnerabilidades, y por algo te lo digo, tengo instalado 5,6,7 por el trabajo, pero el main personal es el 6, ya según lo que necesite uso la versión relativa, pero no muchos usan 7 todavía es un riesgo muy alto.

Responder
Thumb up 6 Thumb down 2 avatar_Searcher Searcher dijo hace 5 meses

en mi caso migramos todos a Java 7, la velocidad se nota mucho, aparte que ahora se puede trabajar con strings en switch, entre otras mejoras.

ademas aplicaciones que tenemos para Java 5 y 6 funcionan perfecto en Java 7, algunas se han portado para aprovechar funciones de Java 7 segun el caso.

sinceramente no hay necesidad de usar versiones anteriores de Java.

Thumb up 14 Thumb down 9 avatar_K K dijo hace 5 meses

No pierdo nada, casi nunca se usa el Java =/, ya lo desinstalé hasta nuevo aviso

Responder
Thumb up 2 Thumb down 1 avatar_humwerthuz humwerthuz dijo hace 5 meses

Por favor... que amarillistas. Solo basta con desactivar el plugin de java para los navegadores.
p.s: hecho de menos aquellos tiempos de Sun :(

Responder
Thumb up 0 Thumb down 1 avatar_cjose cjose dijo hace 5 meses

Ahora van a tener q avisar cuando podemos volver a activar el plugin de java del navegador. Para no quedar sin java sin razon.

Responder
Thumb up 50 Thumb down 0 avatar_Armando Armando dijo hace 5 meses

Seria interesante poder votar los posts al igual que se hace con los comentarios...

Responder
Thumb up 2 Thumb down 0 avatar_rob rob dijo hace 5 meses

Somos muchos los que pensamos lo mismo.

Thumb up 6 Thumb down 0 avatar_GGGG1234 GGGG1234 dijo hace 5 meses

http://taringa.net ?

Thumb up 0 Thumb down 0 avatar_noname noname dijo hace 5 meses

Supongo que si la máquina virtual de Java instalada en el sistema no es la de Oracle no se padece esta vulnerabilidad, ¿no?

Responder
Thumb up 1 Thumb down 0 avatar_Searcher Searcher dijo hace 5 meses

si te refieres a open-jdk, pues es lo mismo.

de todos modos no es Java en si el afectado, si no que solo el plugin de Java en el navegador, el cual lo puedes desactivar temporalmente hasta la proxima version, y listo.

Thumb up 4 Thumb down 0 avatar_Javier Javier dijo hace 5 meses

una duda para Chrome,
el flash se desactiva desde aca?
chrome://plugins/

Responder
Thumb up 3 Thumb down 0 avatar_asd asd dijo hace 5 meses

exacto... al igual que el java, el adobe reader, el silverlight, etc...

Thumb up 4 Thumb down 1 avatar_daniel daniel dijo hace 5 meses

"visitar un sitio web que contenga código HTML... abre las puertas al atacante ....
...son miles de portales en Internet los que han sido infectados con este código HTML malicioso"

Noticia: miles de usuarios usan su servidor web en lugar de un navegador.

Responder
Thumb up 3 Thumb down 0 avatar_jonathan jonathan dijo hace 5 meses

Dado el caso que se acceda a un sitio web infectado, cual es la forma de verificar la infección?, o en pocas palabras ¿como saber como estoy infectado?

Responder
Thumb up 2 Thumb down 0 avatar_Searcher Searcher dijo hace 5 meses

comportamiento anormal del equipo, uso de conexion cuando no estas bajando/subiendo nada, cosas asi.

Thumb up 7 Thumb down 2 avatar_Carlos Contreras Carlos Contreras dijo hace 5 meses

Yo tengo desactivado Java en mis navegadores, nunca he confiado en JAVA... supongo que eso será suficiente.

Responder
Thumb up 3 Thumb down 1 avatar_Uranio23 Uranio23 dijo hace 5 meses

Mmm no soy experto, pero de verdad una simple aplicacion de Java con esta falla puede afectar por igual a TODOS los OS con soporte de Java ? Lo digo por los equipos base UNIX/Linux ya que el esquema de permisos sirve para evitar este tipo de vulneravilidades ... bueno sera que el que redacto la nota no indagó mas en la misma ...

Responder
Thumb up 0 Thumb down 2 avatar_MasterCracker3d MasterCracker3d dijo hace 5 meses

No será mejor solo deshabilitar el complemento de carga de applet

Responder
Thumb up 4 Thumb down 2 avatar_osbox68 osbox68 dijo hace 5 meses

Como alguien dijo java siempre ha sido un problema y un gran problema si ud tiene una buena maquina cargue java y vera como se convierte en una pesima maquina.

Responder
Thumb up 1 Thumb down 2 avatar_Searcher Searcher dijo hace 5 meses

depende de como tengas optimizada tu aplicacion Java.

hay que recordar que las aplicaciones Java funciona en maquina virtual.

Thumb up 12 Thumb down 4 avatar_Celso Celso dijo hace 5 meses

Bueno... como dijo Alan Key... "JAVA ES LO MAS PENOSO QUE LE PASO A LA INFORMÁTICA DESDE MSDOS"

Responder
Thumb up 1 Thumb down 2 avatar_Kevin Kevin dijo hace 5 meses

Yo actualicé hace semanas al Java 8, influye también el problema a esa versión?

Responder
Thumb up 0 Thumb down 2 avatar_ggrgrh ggrgrh dijo hace 5 meses

Ya mismo estoy buscando si se puede explotar con metasploit :P gracias fayerwayer

Responder
Thumb up 0 Thumb down 0 avatar_Nose Nose dijo hace 5 meses

CristopherAguila....
Estoy de acuerdo con que JSP es lo mas potente en servidores web.
Pero no se puede comparar con android, porque es una cosa totalmente diferente. Android es un OS no un lenguaje de programación y precisamente sus aplicaciones se programan en JAVA...
Quiero decir que es tan absurdo como comparar un equipo de futbo con un lápiz.
En cuanto a esta noticia hace varios meses que tengo desactivado el plugin del navegador, no es algo nuevo.

Responder

Deja tu Comentario

La opción de comentar está abierta a todos los usuarios, pero te pedimos por favor mantenerte dentro del tema del artículo y no publicar comentarios ofensivos o publicidad basura. Nos reservamos el derecho de eliminar cualquier comentario que no cumpla estas reglas.

Para que aparezca tu foto en vez del icono genérico en tu comentario, el email con el que comentas debe estar inscrito en Gravatar.

*