Categories: CloudSeguridad

Descubierto un nuevo exploit de Día Cero para Java

Puede que Oracle haya actualizado Java 7, pero un hacker ya ha descubierto una nueva vulnerabilidad, que está siendo comercializada en el mercado negro por 5.000 dólares.

Así lo explica Krebs on Security, que añade que la puesta del exploit a la venta se produjo tan sólo un día después de la liberación del parche por parte de Oracle.

Este agujero es aprovechable a través de un ataque Día Cero y parece no estar incluido en ningún paquete actual de herramientas de hacking. Llega con código fuente del programa, es descrito como “una versión cifrada y armada” y ya habría sido traspasado a manos de al menos una persona.

Hasta ahora, el último fallo de Java permitía a los ciberdelincuentes entrar en el sistema de sus víctimas mediante el uso de páginas web comprometidas.

Una vez en el equipo, eran capaces de robar cualquier tipo de información o incluso conectar el ordenador a una red de bots, esto es, un conjunto de ordenadores infectados que pueden ser utilizados para lanzar ataques contra otros PC.

Mónica Tilves

View Comments

  • Esto a la larga va a pasar factura a Oracle. No puede ser que provoque tantos fallos de seguridad, tanto en windows como en mac.

Recent Posts

eSIM swapping: qué es y cómo puede afectarte

La evolución tecnológica que representan las eSIM no las deja fuera del alcance de los…

1 hora ago

Infoblox Threat Intel descubre Muddling Meerkat, un agente DNS que controla el Gran Firewall de China

Muddleling Meerkat utiliza procedimientos sofisticados de DNS, probablemente propagados por actores estatales chinos, para eludir…

2 horas ago

Sistemas heredados versus la nube: ¿quién está ganando la batalla?

Existen grandes corporaciones aún rezagadas en la carrera digital. ¿Cómo se da la migración a…

1 día ago

Las organizaciones ignoran puntos ciegos gigantescos por su excesiva confianza en la IA

Pese a creer firmemente en los planes de IA, las empresas cuyas estrategias y ejecuciones…

1 día ago

Constellation Research nombra a Avaya entre las mejores soluciones para Contact Center y communicaciones unificadas

Avaya Experience Platform y Avaya Cloud Office son reconocidos por transformar la experiencia del cliente…

1 día ago