miércoles, 29 de agosto de 2012

Vulnerabilidad descubierta en Java JRE 1.7, como volver a la version segura.

A raíz de la noticia vista aquí sobre la vulnerabilidad descubierta en java jdk, me he tomado unos minutos para desinstalar java 1.7 y volver a la versión 1.6.

En pocas palabras la vulnerabilidad es un troyano oculto en el código. Esto afecta a las versiones de Java Runtime Environment (JRE) 1.7 o posteriores.

para comprobar la versión que tenemos instalada podemos abrir una consola y poner:

usuario@host:~$ java -showversion

luego vamos al gestor de paquetes y quitamos (en mi caso) openjdk-7-jdk
El gestor de paquetes desinstalara automáticamente los siguientes paquetes dependencias:

Quitó los paquetes siguientes:
icedtea-7-jre-cacao
icedtea-7-jre-jamvm
openjdk-7-jdk
openjdk-7-jre
openjdk-7-jre-headless
openjdk-7-jre-lib
Finalmente instalaremos  el paquete default-jre
Las siguientes dependencias se instalaran automáticamente:

Instaló los siguientes paquetes:
default-jre (1:1.6-43ubuntu2)
default-jre-headless (1:1.6-43ubuntu2)
icedtea-6-jre-cacao (6b24-1.11.3-1ubuntu0.12.04.1)
icedtea-6-jre-jamvm (6b24-1.11.3-1ubuntu0.12.04.1)
icedtea-netx (1.2-2ubuntu1.1)
icedtea-netx-common (1.2-2ubuntu1.1)
openjdk-6-jre (6b24-1.11.3-1ubuntu0.12.04.1)
openjdk-6-jre-headless (6b24-1.11.3-1ubuntu0.12.04.1)
openjdk-6-jre-lib (6b24-1.11.3-1ubuntu0.12.04.1)

 Para comprobarlo revisaremos nuevamente la versión con:

edgardo@emarti:~$ java -showversion
java version "1.6.0_24"

 Saludos y espero que le sirva a alguien!

No hay comentarios:

Publicar un comentario