ESTE SERVICIO PUEDE CONTENER TRADUCCIONES DE GOOGLE. GOOGLE NIEGA CUALQUIER RESPONSABILIDAD RELACIONADA CON LAS TRADUCCIONES, EXPRESA O IMPLÍCITA, INCLUYENDO CUALQUIER RESPONSABILIDAD ACERCA DE LA PRECISIÓN, LA CONFIABILIDAD Y CUALQUIER RESPONSABILIDAD IMPLÍCITA DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO EN PARTICULAR Y DE NO INFRACCIÓN.

Por su comodidad, se ha traducido el sitio web de Kaspersky Lab utilizando un software de traducción de Google Translate. Se hicieron unos esfuerzos razonables para proporcionar una traducción precisa; no obstante, las traducciones automáticas no son perfectas y no hay ninguna intención de sustituir el trabajo de los traductores. Se proporcionan estas traducciones como un servicio para los usuarios del sitio web de Kaspersky Lab y se han publicado tal "como es". No hay ninguna garantía, expresa o implícita, acerca de la precisión, la confiabilidad o exactitud de cualquier traducción desde el inglés a cualquier otro idioma. La traducción de algunos contenidos (imágenes, videos, Flash, etc) podrían no ser totalmente fiel debido a las limitaciones del software de traducción.

KLA10958
Múltiples vulnerabilidades en Oracle Java SE
Actualizado: 07/05/2018
Fecha de detección
?
01/27/2017
Nivel de gravedad
?
Advertencia
Descripción

Se han encontrado múltiples vulnerabilidades serias en los componentes de Oracle Java SE. Los usuarios malintencionados pueden explotar estas vulnerabilidades para obtener privilegios, causar una denegación de servicio u obtener información confidencial.

A continuación hay una lista completa de vulnerabilidades:

  1. Una vulnerabilidad no especificada en el subcomponente Bibliotecas puede ser explotada de forma remota por un atacante no autenticado a través de múltiples protocolos para obtener privilegios y causar una denegación parcial de servicio como resultado;
  2. Un atacante no autenticado puede explotar de forma remota una vulnerabilidad no especificada en el subcomponente Bibliotecas a través de múltiples protocolos para obtener privilegios y obtener información sensible.

Detalles técnicos

Vulnerability (1) está relacionado con los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE.

La vulnerabilidad (1) es aplicable tanto a la implementación de Java en el cliente como en el servidor.

La vulnerabilidad (1) puede explotarse a través de los applets de Java y las aplicaciones de sandbox de Java Web Start. Otra forma de explotar una vulnerabilidad dada es suministrar datos a las API en el Componente especificado. En este caso, ni las aplicaciones Java Web Start ni las miniaplicaciones Java Sandbox son necesarias; el ataque se puede realizar, por ejemplo, a través de un servicio web.

Vulnerability (2) está relacionado con Java SE, Java SE Componentes integrados de Oracle Java SE.

El ataque exitoso de vulnerabilidad (2) requiere la interacción del usuario (no con la misma persona que el atacante no autenticado).

La vulnerabilidad (2) es frecuentemente aplicable a las implementaciones de Java, donde los clientes usan miniaplicaciones de Java y aplicaciones Sandboxed de Java Web Start, que cargan y ejecutan código que no es de confianza, por ejemplo, código que proviene de Internet.

La vulnerabilidad (2) con frecuencia no es aplicable a las implementaciones de Java, donde solo se carga código de confianza y se ejecuta en servidores (por ejemplo, código proporcionado por un administrador).

Productos afectados

Oracle Java SE 7u121
Oracle Java SE 8u112
Oracle Java SE Embedded 8u111
Oracle JRockit R28.3.12

Solución

Actualización a las últimas versiones
Obtenga Java SE

Notas informativas originales

Oracle Critical Patch Update Advisory

Impactos
?
OSI 
[?]

PE 
[?]

DoS 
[?]
Productos relacionados
Oracle JRockit
Oracle Java JRE 1.8.x
Oracle Java JRE 1.7.x
Oracle Java JDK 1.8.x
Oracle Java JDK 1.7.x
CVE-IDS
?

CVE-2016-5549
CVE-2016-5547


Enlace al original