Oracle publicó su CPU (Actualizaciones Críticas de Seguridad) de enero de 2019, corrigiendo 284 fallos de seguridad en productos Oracle.
En particular la actualización para Java SE corrige 5 vulnerabilidades, todas pueden ser explotadas de forma remota sin autenticación. Es decir, la vulnerabilidad puede ser explotada sobre una red sin la necesidad de utilizar una cuenta de usuario y contraseña.
La nueva versión del popular software para el navegador es Java 8 Update 201. Es recomendable actualizar Java tan pronto como sea posible, previa realización de alguna prueba del impacto en aplicaciones dependientes de Java.
Es recomendable que el usuario verifique que utiliza versiones soportadas por Oracle y aplique de inmediato los parches de seguridad disponibles. La falta de aplicación de los parches ya publicados ocasiona la persistencia de los ataques de explotación maliciosa de las vulnerabilidades ya corregidas. El éxito del ataque de explotación suele relacionarse por la falta de aplicación de los parches de seguridad.
Oracle publica el CPU cada tres meses, específicamente el martes más cercano al día 17 de los meses de enero, abril, julio y octubre. La próxima CPU será publicada el 16-Abr-2019.