int(6674)

Boletines de Vulnerabilidades


Actualización de seguridad de Oracle Java

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado JDK, JRE 7 Update 13 y versiones anteriores.
JDK, JRE 6 Update 39 y versiones anteriores.
JDK, JRE 5.0 Update 39 y versiones anteriores.
SDK, JRE 1.4.2_41 y versiones anteriores.

Descripción

Las vulnerabilidades más graves podrían permitir comprometer completamente un equipo que contenga una versión vulnerable de Java. La mayoría de las vulnerabilidades permiten ser explotadas remotamente mediante el uso de applets maliciosos alojados en páginas web.

Solución

Una nueva versión del producto está disponible, poniendo solución a dichas vulnerabilidades.

Identificadores estándar

Propiedad Valor
CVE CVE-2013-1487
CVE-2013-1486
CVE-2013-1484
CVE-2013-1485
CVE-2013-0169
BID

Recursos adicionales

Updated Release of the February 2013 Oracle Java SE Critical Patch Update
http://www.oracle.com/technetwork/topics/security/javacpufeb2013update-1905892.html

Text Form of the Updated Release for the February 2013 Oracle Java SE Critical Patch Update - Risk Matrices
http://www.oracle.com/technetwork/topics/security/javacpufeb2013updateverbose-1905895.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2013-02-20