Blog de ciberseguridad
Sigue la problemática con las vulnerabilidades Java

Se descubrieron nuevas vulnerabilidades en JRE (Java Runtime Environment) que se sumaban a las comunicadas por FireEye y por Esteban Guillardoy.
Las vulnerabilidades afectaban a JRE 1.7 incluso con la actualización 6 instalada, por lo que los equipos seguían expuestos mientras se esperaba el parche de Oracle.
Exploits activos en distintos navegadores
El kit de exploits Blackhole incorporó rápidamente estas vulnerabilidades. Los ataques se confirmaron en Internet Explorer, Firefox, Opera, Chrome y Safari, sobre Windows, Linux y macOS.
Según Adam Gowdiak, fundador y CEO de Security Explorations, Oracle conocía estos y otros problemas desde abril.
Cómo se explotaban las vulnerabilidades de Java
Blackhole fue el primero, pero no el único. Avast identificó otros kits activos que adoptaron estas vulnerabilidades. Nuclear Pack también se actualizó para aprovecharlas y podía atacar entornos con JRE 1.6 y JRE 1.7.
Esta variante empleaba más ofuscación que Blackhole:
- Constantes numéricas y cadenas aleatorias para dificultar el análisis.
- Codificación de las cadenas más importantes.
- Técnicas destinadas a reducir la capacidad de detección.
Medidas de protección recomendadas
Avast trabajó en detecciones genéricas y mecanismos dinámicos y de comportamiento. Mientras se esperaba el parche, la recomendación era desinstalar Java si no resultaba necesario o, en su defecto, desactivarlo en todos los navegadores. Brian Krebs publicó una guía para hacerlo en inglés.
Mantener el entorno Java actualizado y limitar su uso en el navegador reduce la superficie de ataque.
