IntelDig

Persistiría vulnerabilidad no obstante la actualización de Java

Acaban de lanzar una actualización de emergencia para el problema de seguridad que exponía al peligro cibernético a todos los sistemas operativos, sin embargo parece que la solución no ha sido efectiva.

Luego de anunciar la actualización disponible en la página web de Oracle, haciendo un llamado a descargarla y ejecutarla con el fin de resolver el problema de la vulnerabilidad, los expertos salieron a advertir nuevamente y esta vez indicaron que este upgrade no elimina la vulnerabilidad que encontraron hace meses atrás.

Específicamente, se trata del investigador en seguridad Adan Gowdiak, quien expresó que “no nos atrevemos a decir que es seguro habilitar Java de nuevo”. Por otra parte, uno de sus colegas, HD Moore de Rapid 7, opinó en la misma línea al indicar que “ Oracle podría tardar hasta dos años en arreglar todos sus problemas de seguridad, por lo que Java va a seguir siendo vulnerable a pesar de su actualización”.

El llamado es a que lo desactiven y que incluso lo eliminen, pues para los expertos Java ya no es realmente necesario en el escritorio de los usuarios.

Vía Reuters