Addictware | Noticias de Tecnología - Ataque Black Hole aprovecha la vulnerabilidad de Java CVE-2012-1723

Para evitar ser víctima de los ataques, se recomienda actualizar la plataforma Java y considerar la desactivación de Java Plugin del navegador de Internet, para reducir el riesgo, si no se usa con frecuencia.

Websense informó que a principios de julio se emitió una actualización para el kit de explotación Blackhole, dirigida a la vulnerabilidad de Java CVE-2012-1723 que podría evadir el sandbox JRE (Java Runtime Environment) y cargar clases Java adicionales para realizar acciones maliciosas.

La firma de seguridad señala que muchos de los sitios utilizados con el ataque son sitios recientemente registrados. Asimismo, menciona que en los últimos tres años, la plataforma Java ha sido uno de los blancos más populares de los atacantes. Websense Java

Por ejemplo, en abril de este año se detectó el código malicioso Flashback para Mac OS, que infectó a más de 600,000 computadoras Apple en todo el mundo; en este caso, el virus utilizó la vulnerabilidad de Java CVE-2012-0507. Websense señala que a la fecha se detectan muchos kits de explotación que usan CVE-2012-0507.

Algunas de las vulnerabilidades de la plataforma Java utilizadas desde 2010 son:

  • CVE-2010-0094
  • CVE-2010-0094
  • CVE-2010-0840
  • CVE-2010-0842
  • CVE-2010-0844
  • CVE-2010-3552
  • CVE-2010-0886
  • CVE-2010-4452
  • CVE-2011-3521
  • CVE-2011-3554
  • CVE-2012-0507
  • CVE-2012-1723

Java fue diseñado para ser portable, de manera que funciona virtualmente sobre todos los sistemas operativos como Windows, Mac y Linux.

Para evitar ser víctima de los ataques, se recomienda actualizar la plataforma Java y considerar la desactivación de Java Plugin del navegador de Internet, para reducir el riesgo, si no se usa con frecuencia.