Agujero de seguridad en Safari a través de Java

Según Intego, empresa que desarrolla software de seguridad, la versión de Java que incluye Mac OS X contiene, desde hace unos meses, una vulnerabilidad que afecta a la seguridad del sistema.
Este fallo en Java permite correr aplicaciones ejecutables en múltiples plataformas o applets que se encuentran incrustados en paginas web, lo cual es un grave problema que permitiría instalar cierto código en el ordenador de la víctima para poder ser utilizado remotamente.
La manera de infectarse seria entrando en una web malintencionada y cargando dicho código en nuestro ordenador. Una vez infectado, el ordenador podría ser manejado por terceros, los cuales podrían borrar aplicaciones, archivos, e incluso ejecutar procesos a nivel del sistema para obtener un acceso total del ordenador.
Dado que la vulnerabilidad esta relacionada totalmente con el código de java, y por tanto no requiere de código nativo, afecta a todos los navegadores que no hayan sido parcheados.
Intego afirma que Apple conoce el problema desde que fue descubierto por Sun hace cinco meses. Sin embargo, hasta la fecha aún no se ha publicado ninguna actualización de seguridad que solvente este problema. Por tanto, y hasta que halla una solución, se aconseja desactivar la opción Permitir Java desde la pestaña Seguridad del panel de preferencias de Safari.
Fuente | Intego


