Esta página es un servicio gratuito de Video Soft BBS - SUBSCRIBASE en nuestras listas de correo.
 

Busque su tema:

VSantivirus  Internet
Proporcionado por FreeFind

Video Soft BBS
Menú Principal
Anti Trojans
Antivirus
Hoaxes
Subscripciones
Otro software
Artículos
Links
Sugerencias
Sobre el BBS
Direcciones
Galería
Chat

       

Múltiples vulnerabilidades corregidas en Sun Java JRE
 
VSantivirus No 2561 Año 11, sábado 6 de octubre de 2007

Múltiples vulnerabilidades corregidas en Sun Java JRE
http://www.vsantivirus.com/vul-sun-java-031007.htm

Por Angela Ruiz
angela@videosoft.net.uy


Sun ha publicado una actualización de su Entorno de Tiempo de Ejecución Java (Java Runtime Environment o JRE), que corrige vulnerabilidades que pueden permitir a un atacante el acceso a los recursos de red, leer o escribir archivos locales, o mover o copiar archivos del sistema.

JRE permite a los usuarios de Windows y otros sistema operativos, ejecutar aplicaciones en Java tanto en el navegador de Internet como en programas independientes.

Una de las vulnerabilidades corregida, permite a un applet no confiable que podría ser descargado desde algún sitio malicioso de Internet, realizar conexiones a los servicios de red de otras máquinas, además de la del usuario. Esto puede permitir la explotación de otras vulnerabilidades.

Otra de las vulnerabilidades reportadas, permite que un atacante pueda leer o escribir archivos en el equipo del usuario, o que determine la ubicación del caché del Java Web Start.

Java Web Start es un componente del entorno de ejecución de Java, que permite descargar y ejecutar aplicaciones Java desde la Web.

Se utiliza para activar las aplicaciones con un simple clic, eliminando complejos procedimientos de instalación o actualización, además de garantizar que se está ejecutando la última versión de la aplicación.

Cuando se descarga por primera vez una aplicación que utiliza esta tecnología, el software de Java Web Start se ejecuta automáticamente y guarda la aplicación localmente, en la memoria caché del equipo. De este modo, las subsiguientes ejecuciones son prácticamente instantáneas, ya que los recursos necesarios están disponibles de forma local. 

Cada vez que se inicia la aplicación, el software de Java Web Start comprueba si en la Web de la aplicación hay una versión nueva disponible; si es así, la descarga y la ejecuta de forma automática. 

La tercera vulnerabilidad corregida, afecta un componente no especificado, y su explotación puede permitir mover o copiar archivos de forma arbitraria, aunque requiere la interacción con el usuario.

Los siguientes productos son vulnerables:

- JDK y JRE 6 Update 2 y anteriores.
- JDK y JRE 5.0 Update 12 y anteriores.
- SDK y JRE 1.4.2_15 y anteriores.
- SDK y JRE 1.3.1_20 y anteriores.

La solución es instalar las versiones más actuales (para Windows, Solaris, y Linux), desde el siguiente enlace:

http://www.java.com/es/download/manual.jsp


IMPORTANTE:

Se recomienda desinstalar todas las versiones anteriores de Sun Java. Más información:

Sun Java pone en riesgo la seguridad de nuestro PC
http://www.vsantivirus.com/java-sun-030905.htm



Otros sitios de descarga:

JDK and JRE 6 Update 3:
http://java.sun.com/javase/downloads/index.jsp

JDK and JRE 5.0 Update 13:
http://java.sun.com/javase/downloads/index_jdk5.jsp

SDK and JRE 1.4.2_16:
http://java.sun.com/j2se/1.4.2/download.html

SDK and JRE 1.3.1 for Solaris 8:
http://java.sun.com/j2se/1.3/download.html


Más información:

Sun Alert ID: 103072 
An Untrusted Java Web Start Application or Java Applet May Move or Copy Arbitrary Files by Requesting the User to Drag and Drop a File from Application or Applet Window to a Desktop Application 
http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-26-103072-1

Sun Alert ID: 103073 
Multiple Security Vulnerabilities in Java Web Start Relating to Local File Access 
http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-26-103073-1

Sun Alert ID: 103078 
Security Vulnerabilities in Java Runtime Environment May Allow Network Access Restrictions to be Circumvented 
http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-26-103078-1

Sun Alert ID: 103079 
Security Vulnerability in Java Runtime Environment With Applet Caching May Allow Network Access Restrictions to be Circumvented
http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-26-103079-1

Sun Java Runtime Environment Multiple Weaknesses
http://www.securityfocus.com/bid/25918/

Sun Java JRE vulnerable to unauthorized network access
http://www.kb.cert.org/vuls/id/336105

Sun Java JRE Multiple Vulnerabilities 
http://secunia.com/advisories/27009/








(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com

 

Copyright 1996-2007 Video Soft BBS