ESTE SERVICIO PUEDE CONTENER TRADUCCIONES DE GOOGLE. GOOGLE NIEGA CUALQUIER RESPONSABILIDAD RELACIONADA CON LAS TRADUCCIONES, EXPRESA O IMPLÍCITA, INCLUYENDO CUALQUIER RESPONSABILIDAD ACERCA DE LA PRECISIÓN, LA CONFIABILIDAD Y CUALQUIER RESPONSABILIDAD IMPLÍCITA DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO EN PARTICULAR Y DE NO INFRACCIÓN. Por su comodidad, se ha traducido el sitio web de Kaspersky Lab utilizando un software de traducción de Google Translate. Se hicieron unos esfuerzos razonables para proporcionar una traducción precisa; no obstante, las traducciones automáticas no son perfectas y no hay ninguna intención de sustituir el trabajo de los traductores. Se proporcionan estas traducciones como un servicio para los usuarios del sitio web de Kaspersky Lab y se han publicado tal "como es". No hay ninguna garantía, expresa o implícita, acerca de la precisión, la confiabilidad o exactitud de cualquier traducción desde el inglés a cualquier otro idioma. La traducción de algunos contenidos (imágenes, videos, Flash, etc) podrían no ser totalmente fiel debido a las limitaciones del software de traducción.
Kaspersky ID:
KLA11076
Fecha de detección:
07/19/2017
Actualizado:
07/05/2018

Descripción

Se han encontrado múltiples vulnerabilidades graves en Oracle Java SE. Los usuarios malintencionados pueden explotar estas vulnerabilidades para obtener privilegios, leer y escribir datos accesibles y provocar una denegación de servicio.

A continuación hay una lista completa de vulnerabilidades:

  1. Una vulnerabilidad no especificada en el subcomponente 2D de Java SE, Java SE Embedded y JRockit puede explotarse remotamente mediante aplicaciones sandboxed de Java Web Start, miniaplicaciones de Java o suministrando datos a API en el componente especificado a través de un servicio web para causar una denegación de servicio. ;
  2. Una vulnerabilidad no especificada en el subcomponente de seguridad de Java SE se puede explotar de forma remota al convencer a un usuario para que ejecute el código que no es de confianza para obtener privilegios;
  3. Una vulnerabilidad no especificada en el subcomponente Hotspot de Java SE y Java SE Embedded se puede explotar de forma remota al convencer a un usuario para que ejecute el código que no es de confianza para obtener privilegios;
  4. Una vulnerabilidad no especificada en el subcomponente Scripting de Java SE puede explotarse remotamente mediante aplicaciones sandboxed de Java Web Start, sandboxed Java applets o suministrando datos a API en el Component especificado a través de un servicio web para obtener acceso de lectura / escritura a todos los datos accesibles de Java SE ;
  5. Una vulnerabilidad no especificada en el subcomponente Hotspot de Java SE y Java SE Embedded puede explotarse remotamente al convencer a un usuario para que ejecute código no confiable para obtener acceso de escritura a algunos de los datos accesibles de Java SE, Java SE Embedded;
  6. Múltiples vulnerabilidades no especificadas en el subcomponente JavaFX de Java SE se pueden explotar de forma remota al convencer a un usuario de que ejecute código no confiable para obtener privilegios;
  7. Múltiples vulnerabilidades no especificadas en el subcomponente Bibliotecas de Java SE y Java SE Embedded se pueden explotar de forma remota al convencer a un usuario de que ejecute código no confiable para obtener privilegios;
  8. Una vulnerabilidad no especificada en el subcomponente ImageIO de Java SE se puede explotar de forma remota al convencer a un usuario de que ejecute un código que no es de confianza para obtener privilegios;
  9. Múltiples vulnerabilidades no especificadas en el subcomponente JAXP de Java SE y Java SE Embedded se pueden explotar de forma remota al convencer a un usuario de que ejecute código no confiable para obtener privilegios;
  10. Una vulnerabilidad no especificada en el subcomponente RMI de Java SE y Java SE Embedded se puede explotar de forma remota suministrando datos a API en el Componente especificado a través de un servicio web para obtener privilegios;
  11. Múltiples vulnerabilidades no especificadas en el subcomponente Servidor de Java Advanced Management Console se pueden explotar de forma remota a través de vectores desconocidos para obtener acceso de lectura / escritura a algunos de los datos accesibles de Java Advanced Management Console y provocar una denegación de servicio;
  12. Una vulnerabilidad no especificada en el subcomponente Implementación de Java SE se puede explotar de forma remota al convencer a un usuario de que ejecute código no confiable para obtener acceso de escritura a algunos de los datos accesibles de Java SE;
  13. Una vulnerabilidad no especificada en el subcomponente RMI de Java SE y Java SE Embedded se puede explotar de forma remota al convencer a un usuario de que ejecute un código que no es de confianza para obtener privilegios;
  14. Una vulnerabilidad no especificada en el subcomponente Serialización de Java SE, Java SE Embedded y JRockit puede explotarse de forma remota a través de aplicaciones sandboxed de Java Web Start, miniaplicaciones Java o suministrando datos a API en el componente especificado a través de un servicio web para provocar una denegación de servicio. ;
  15. Una vulnerabilidad no especificada en el subcomponente Serialización de Java SE, Java SE Embedded y JRockit puede explotarse remotamente al convencer a un usuario para que ejecute un código que no sea de confianza y cause una denegación de servicio;
  16. Una vulnerabilidad no especificada en el subcomponente AWT de Java SE se puede explotar de forma remota al convencer a un usuario para que ejecute el código que no es de confianza para obtener privilegios;
  17. Múltiples vulnerabilidades no especificadas en el subcomponente JCE de Java SE, Java SE Embedded, JRockit pueden explotarse de forma remota a través de aplicaciones sandboxed de Java Web Start, sandboxed Java applets o suministrando datos a API en el Component especificado a través de un servicio web para obtener acceso de lectura a todos Java SE, Java SE Embedded, datos accesibles de JRockit;
  18. Una vulnerabilidad no especificada en el subcomponente de Seguridad de Java SE, Java SE Embedded, JRockit puede explotarse remotamente mediante aplicaciones sandboxed de Java Web Start, miniaplicaciones de Java o suministrando datos a API en el Componente especificado a través de un servicio web para obtener privilegios;
  19. Una vulnerabilidad no especificada en el subcomponente Servidor de la Consola de administración avanzada de Java se puede explotar de forma remota a través de vectores desconocidos para obtener acceso de lectura a algunos de los datos accesibles de la Consola de administración avanzada de Java;
  20. Una vulnerabilidad no especificada en el subcomponente Implementación de Java SE se puede explotar localmente a través de vectores desconocidos para obtener privilegios;
  21. Múltiples vulnerabilidades no especificadas en el subcomponente de seguridad de Java SE, Java SE Embedded, JRockit pueden explotarse de forma remota a través de aplicaciones sandboxed de Java Web Start, applets de sandbox o suministrando datos a API en el componente especificado a través de un servicio web para obtener acceso de lectura a todos Java SE, Java SE Embedded, datos accesibles de JRockit;
  22. Una vulnerabilidad no especificada en el subcomponente de seguridad de Java SE y Java SE Embedded se puede explotar de forma remota al convencer a un usuario de que ejecute un código que no es de confianza para obtener acceso de lectura a algunos de los datos accesibles de Java SE y Embedded SE;
  23. Una vulnerabilidad no especificada en el subcomponente JAX-WS de Java SE, Java SE Embedded, JRockit puede explotarse remotamente mediante aplicaciones sandboxed de Java Web Start, miniaplicaciones de Java o suministrando datos a API en el Componente especificado a través de un servicio web para obtener acceso de lectura a algunos de los datos accesibles de Java SE y Java SE incrustados y causar una denegación de servicio;

Detalles técnicos

La vulnerabilidad (20) se aplica a la implementación de Java donde está habilitada la actualización automática de Java.

NB: No todas las vulnerabilidades ya tienen calificación CVSS, por lo que la calificación CVSS acumulativa puede no ser representativa.

Notas informativas originales

Lista CVE

Leer más

Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com

¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!
Nuevo Kaspersky
¡Su vida digital merece una protección completa!
Leer más
Kaspersky Next:
ciberseguridad redefinida
Leer más
Confirm changes?
Your message has been sent successfully.