Recientemente vi esta Anuncio en el blog H sobre un gran agujero en Java, pero parece que no puedo hacer que nadie piense que es un gran problema. El hecho de que pueda visitar un sitio web y se ejecute calc.exe en mi caja local es simplemente aterrador. ¿Por qué no hay una respuesta más grande a esto?
1
Respuestas:
Ok, no estoy loco - Oracle lanzó una solución. http://www.h-online.com/security/news/item/Java-vulnerability-when-lyric-sites-attack-978283.html
fuente
Solo puedo adivinar por qué el equipo de Sun no considera que esto sea lo suficientemente malo como para emitir una actualización de emergencia; Los equipos de desarrollo tienen que hacer llamadas como esta y sospecho que sentían que el agujero era demasiado difícil de explotar o que la solución era suficiente para evitar problemas.
De todos modos, si cree que esto es un riesgo demasiado grande para su sistema, debe implementar una de las soluciones descritas en el artículo.
fuente