Saltar al contenido

Blog de ciberseguridad

Sigue la problemática con las vulnerabilidades Java

Vulnerabilidades de Java y parches de seguridad

Se descubrieron nuevas vulnerabilidades en JRE (Java Runtime Environment) que se sumaban a las comunicadas por FireEye y por Esteban Guillardoy.

Las vulnerabilidades afectaban a JRE 1.7 incluso con la actualización 6 instalada, por lo que los equipos seguían expuestos mientras se esperaba el parche de Oracle.

Exploits activos en distintos navegadores

El kit de exploits Blackhole incorporó rápidamente estas vulnerabilidades. Los ataques se confirmaron en Internet Explorer, Firefox, Opera, Chrome y Safari, sobre Windows, Linux y macOS.

Según Adam Gowdiak, fundador y CEO de Security Explorations, Oracle conocía estos y otros problemas desde abril.

Cómo se explotaban las vulnerabilidades de Java

Blackhole fue el primero, pero no el único. Avast identificó otros kits activos que adoptaron estas vulnerabilidades. Nuclear Pack también se actualizó para aprovecharlas y podía atacar entornos con JRE 1.6 y JRE 1.7.

Esta variante empleaba más ofuscación que Blackhole:

  • Constantes numéricas y cadenas aleatorias para dificultar el análisis.
  • Codificación de las cadenas más importantes.
  • Técnicas destinadas a reducir la capacidad de detección.

Medidas de protección recomendadas

Avast trabajó en detecciones genéricas y mecanismos dinámicos y de comportamiento. Mientras se esperaba el parche, la recomendación era desinstalar Java si no resultaba necesario o, en su defecto, desactivarlo en todos los navegadores. Brian Krebs publicó una guía para hacerlo en inglés.

Mantener el entorno Java actualizado y limitar su uso en el navegador reduce la superficie de ataque.