Sólo han pasado un par de semanas desde que la anterior vulnerabilidad zero day fuera parcheada (Al menos en OpenJDK) y el día de ayer encontraron una nueva vulnerabilidad zero day que es incluso peor que la anterior, ya que afecta a java 5, 6 y 7, incluyendo la última versión 7u7 que corregía el anterior zero day.
Oracle aún no se ha pronunciado al respecto, y algunos medios estadounidenses estiman el número de afectados por esta vulnerabilidad en más de un billón (que no es un billón real, sino mill millones), que básicamente es decir que todo el que use java está afectado.
Aunque los más afectados son, como siempre, los usuarios de Windows, cualquier sistema que utilice java está expuesto a este fallo de seguridad, así que la principal recomendación ahora es deshabilitar inmediatamente el plugin de java de nuestro navegador/es ya que siendo la herramienta que utilizamos habitualmente para desplazarnos por la red, es la que más nos expone.
Por ahora no hay apenas información, como ya dije Oracle no se ha pronunciado y ninguna de las grandes distribuciones ha empezado a moverse, así que tampoco es del todo seguro que OpenJDK esté afectado, aunque es muy probable, así que es mejor ser precavidos y evitar java por ahora.
Oficialmente, la fecha para la próxima actualización de java por parte de Oracle es el 16 de Octubre, pero esperemos que siendo tan grave, tengan a bien sacar una actualización antes de esa fecha. Aparte de eso, se supone que el día 30 de Septiembre darán una conferencia sobre seguridad
Durante las próximas horas/días habrá que ir mirando en los canales habituales para ver cómo se va desarrollando e ir actuando en consecuencia.
https://bugzilla.redhat.com/buglist.cgi?quicksearch=java-1.7.0-openjdk