Boletines de Vulnerabilidades |
Actualización de seguridad de Oracle Java |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Obtener acceso |
| Dificultad | Avanzado |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | Comercial Software |
| Software afectado |
JDK, JRE 7 Update 13 y versiones anteriores. JDK, JRE 6 Update 39 y versiones anteriores. JDK, JRE 5.0 Update 39 y versiones anteriores. SDK, JRE 1.4.2_41 y versiones anteriores. |
Descripción |
|
| Las vulnerabilidades más graves podrían permitir comprometer completamente un equipo que contenga una versión vulnerable de Java. La mayoría de las vulnerabilidades permiten ser explotadas remotamente mediante el uso de applets maliciosos alojados en páginas web. | |
Solución |
|
| Una nueva versión del producto está disponible, poniendo solución a dichas vulnerabilidades. | |
Identificadores estándar |
|
| Propiedad | Valor |
| CVE |
CVE-2013-1487 CVE-2013-1486 CVE-2013-1484 CVE-2013-1485 CVE-2013-0169 |
| BID | |
Recursos adicionales |
|
|
Updated Release of the February 2013 Oracle Java SE Critical Patch Update http://www.oracle.com/technetwork/topics/security/javacpufeb2013update-1905892.html Text Form of the Updated Release for the February 2013 Oracle Java SE Critical Patch Update - Risk Matrices http://www.oracle.com/technetwork/topics/security/javacpufeb2013updateverbose-1905895.html |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2013-02-20 |














