En pocas palabras la vulnerabilidad es un troyano oculto en el código. Esto afecta a las versiones de Java Runtime Environment (JRE) 1.7 o posteriores.
para comprobar la versión que tenemos instalada podemos abrir una consola y poner:
usuario@host:~$ java -showversion
luego vamos al gestor de paquetes y quitamos (en mi caso) openjdk-7-jdk
El gestor de paquetes desinstalara automáticamente los siguientes paquetes dependencias:
Quitó los paquetes siguientes:Finalmente instalaremos el paquete default-jre
icedtea-7-jre-cacao
icedtea-7-jre-jamvm
openjdk-7-jdk
openjdk-7-jre
openjdk-7-jre-headless
openjdk-7-jre-lib
Las siguientes dependencias se instalaran automáticamente:
Instaló los siguientes paquetes:
default-jre (1:1.6-43ubuntu2)
default-jre-headless (1:1.6-43ubuntu2)
icedtea-6-jre-cacao (6b24-1.11.3-1ubuntu0.12.04.1)
icedtea-6-jre-jamvm (6b24-1.11.3-1ubuntu0.12.04.1)
icedtea-netx (1.2-2ubuntu1.1)
icedtea-netx-common (1.2-2ubuntu1.1)
openjdk-6-jre (6b24-1.11.3-1ubuntu0.12.04.1)
openjdk-6-jre-headless (6b24-1.11.3-1ubuntu0.12.04.1)
openjdk-6-jre-lib (6b24-1.11.3-1ubuntu0.12.04.1)
Para comprobarlo revisaremos nuevamente la versión con:
edgardo@emarti:~$ java -showversion
java version "1.6.0_24"
Saludos y espero que le sirva a alguien!
No hay comentarios:
Publicar un comentario