De las 42 vulnerabilidades que soluciona el parche, 39 de ellas representan vulnerabilidades remotamente explotables sin autenticación y 2 de ellas afectarían a implementaciones de Java en servidores. En este último caso, la explotación del servidor podría ocurrir cuando un usuario malicioso proporcionara datos maliciosos por medio de APIs especificas del servidor.

Debido a la gravedad de dichas vulnerabilidades (gran parte de ellas con un CVSS Base Score de 10) se recomienda aplicar la actualización lo antes posible.

El parche para sistemas Windows está disponible en la página del Oracle aunque los usuarios con Java instalado pueden utilizar la actualización automática. Por su parte Apple, también ha actualizado Java con base en el parche de seguridad de Oracle.

Como sabes, aplicaciones como Java son una de las más usadas para propagación de malware por lo que su actualización es absolutamente obligatoria.

 

Fuente: muyseguridad