Inicio / Protege tu empresa / Avisos Seguridad / Actualización crítica de seguridad para JAVA

Actualización crítica de seguridad para JAVA

Fecha de publicación: 
20/07/2016
Importancia: 
4 - Alta
Recursos afectados: 
  • Java SE Embedded: 8u91
  • Java SE: 6u115, 7u101, 8u92
  • JRockit: R28.3.10
Descripción: 

Oracle publica periódicamente actualizaciones que solucionan fallos críticos de seguridad de sus productos. El aviso de actualización de este mes de julio incluye la solución de trece fallos de JAVA algunos de ellos muy críticos que podrían ser aprovechados de forma remota sin necesidad de disponer de usuario y contraseña.

Solución: 

Las actualizaciones críticas están formadas parches que solucionan distintos fallos de seguridad, algunos de ellos críticos. Se recomienda aplicar esta actualización de seguridad lo antes posible.

NOTA: Para activar Java, configurarlo o realizar la actualización tienes que entrar en el ordenador con un usuario que tenga permisos de administrador.

Si necesitas activar Java puedes realizarlo de dos formas:

También puedes configurar las actualizaciones automáticas en Windows y en OSx.

Activar actualizaciones automáticas de Java

Si no tienes activadas las actualizaciones automáticas recomendamos:

  1. Comprobar la versión de Java que tiene instalada desde el navegador.

    Comprobar java y buscar actualizaciones automáticas

    Al aceptar, comprobará la versión que tienes instalada y, si fuera necesario, te recomendará la actualización más conveniente para tu sistema.

  2. También puedes actualizar directamente Java su ordenador a la última versión.
  3. Para realizar otras acciones de seguridad relativas a java tales como: eliminar versiones antiguas, configurar el nivel de seguridad o rechazar aplicaciones de origen desconocido. Consulta estos consejos de seguridad.

Recuerda que tener actualizados todos los productos que utilizas es una buena práctica para evitar ser objeto de ataques.

Detalle: 

Java es un software que es necesario activar en los navegadores para utilizar ciertos programas integrados en los sitios webs. Este tipo de programas se utilizan en las aplicaciones de la Agencia tributaria (IVA, impuesto sociedades,…), Seguridad Social, Registro Mercantil y en algunas webs de banca online.

Antes de actualizar aquellos equipos que interactúen con estas páginas, revisa previamente los requisitos técnicos, por ejemplo en estos enlaces de la Agencia tributaria y la sede de la Seguridad Social.

Los fallos críticos detectados en los productos afectados permiten a un usuario remoto conseguir privilegios de administrador, acceder y modificar datos del sistema y dejar inactivo o no accesible el servicio. También permiten a un usuario en local conseguir privilegios de administrador.

¿Te gustaría recibir estos avisos en tu lector de RSS? Anímate y suscríbete a nuestro servicio de avisos o a síguenos en las redes sociales: en Twitter @incibe y en Facebook @protegetuempresa. Serás el primero en enterarte de los últimos avisos de seguridad para empresas.

Etiquetas: