Hackers descubren nueva vulnerabilidad en java y la ponen a la venta

Oracle, está con serias dificultades a la hora de ofrecer una versión segura de Java. La semana pasada, se dio a conocer una grave vulnerabilidad que, pese a ser corregida, no protege totalmente a los usuarios de este software

Un grupo de hackers descubrió una nueva vulnerabilidad en Java y, ofrecen vender un exploit para que cualquiera la aproveche, previo pago de $5 mil dólares, lo que asusta a muchos.

El exploit, del que no hay mayor información, no está cubierto en el último parche de seguridad lanzado por Oracle y, los inescrupulosos, ofrecen todo un pack para quienes deseen sacar provecho de este agujero.

javalogocross

El aviso donde promocionan su “descubrimiento,” ofrece entregar por $5 mil dólares los archivos desencriptados para crear el exploit, su código fuente y una edición lista para usar.

Riesgos y recomendaciones

Se cree que el “pack” ya fue adquirido por dos personas, las que además tienen el asesoramiento de sus creadores, lo que nuevamente pone en jaque a quienes tienen java instalado en sus computadoras.

La recomendación de los expertos, va nuevamente por deshabilitar java en las computadoras y navegadores, junto con tomar las precauciones clásicas de seguridad a la hora de navegar por Internet.

Oracle, tendrá que trabajar mucho para que Java vuelva a ganarse la confianza no solo de la gente, sino que también de los expertos en seguridad, ya que las amenazas informáticas son cada vez más comunes y peligrosas.

Vía: Alt1040