domingo, 21 de octubre de 2012

Actualización de Java para OS X 2012-006 y Mac OS X 10.6 Update 11

Actualización de Java para OS X 2012-006 y Mac OS X 10.6 Update 11

Importancia: 4 - Alta
Fecha de publicación: 21/10/2012

Recursos afectados

  • Mac OS X v10.6.8
  • Mac OS X Server v10.6.8
  • OS X Lion v10.7 o posterior
  • OS X Lion Server v10.7 o posterior
  • OS X Mountain Lion v10.8 o posterior

Descripción

Apple ha publicado nuevas actualizaciones que solucionan varias vulnerabilidades en Java 1.6.0_35 y eliminan el complemento Java de los navegadores.

Solución

Instalar la actualización 1.6.0_37. Se puede instalar de dos formas:

Detalle

Entre las múltiples vulnerabilidades en la versión 1.6.0_35 la más seria podría permitir que, al visitar una página maliciosa, un Applet no confiable se ejecutase fuera del entorno controlado (sandbox) de Java.
Esta actualización elimina el complemento Java Applet de todos los navegadores. Cuando se intente ejecutar un Applet en el navegador se mostrará un mensaje informando sobre la ausencia de este complemento y podrá descargarse la última versión desde la página de Oracle.

IMPACTO:

Ejecución remota de código con los privilegios del usuario.

No hay comentarios:

Publicar un comentario