Hace poco tiempo se ha producido (y van…) una vulnerabilidad 0-day (aunque ya es conocida) en Java que aun no ha sido corregida por Oracle.
Fuente: Enlace
Han prometido hacerlo rápidamente pero, en su línea, seguro que tardan más de la cuenta.
¿Y cuánto es más de la cuenta?. Hay que pensar que si entramos en una página infectada, en nuestro PC pueden ejecutar cualquier clase de código (o sea, casi hacer con él lo que quieran) y no hay forma (de momento) de detenerlo, hasta ahí llega este problema.
Fuente: Enlace
En la página Fayerwayer lo explican con detalle y en esta otra página nos recomiendan desactivarlo de inmediato.
Vídeo
Para explicarlo nada mejor que un vídeo en el que indico cómo desactivar esta funcionalidad en el Sistema operativo y en los tres navegadores más utilizados del mercado: Google Chrome, Internet Explorer y Mozilla Firefox.
Espero que, de momento, desactivéis esta funcionalidad y esperemos que Oracle lo solucione cuanto antes.
PD. Si en el navegador Google Chrome vas a una página que necesita Java, te indica si lo quieres activar: Activar complemento (quedaría activado) o Ejecutar esta vez (sólo para este caso). Se puede utilizar esta última opción para alguna necesidad concreta: lo utilizamos y cuando lo dejamos de hacer, Java queda desactivado. Eso sí, sólo debes activarlo aunque sea de esta forma tan limitada en páginas totalmente fiables.
If you found an error, highlight it and press Shift + E or pulsa aquí to inform us.
Dejar una contestacion