Oracle lanza parche para 33 vulnerabilidades críticas

21 Enero 2019
Alto

Oracle acaba de lanzar actualizaciones para corregir 284 fallos, 33 de ellos calificados como críticos. Si bien analizó cada una de ellas, no entrega un informe detallado, pero sí sobre el tipo de vulnerabilidad, las condiciones requeridas para explotarla y el impacto potencial si el ataque tiene éxito.

El parche soluciona las siguientes vulnerabilidades críticas: ejecución de código remoto (RCE) en el archivo Apache Commons FileUpload; fallo de Apache Log4j que afectó al servidor de aplicaciones convergentes; vulnerabilidad en el Componente de Gestión de Políticas de Comunicaciones de la OCA; carga de archivos arbitrarios en los Servicios de Guardián de la OCA, que también afecta a Primavera P6 en la Suite de Construcción e Ingeniería y Siebel CRM; otro en el componente de gestión de rendimiento de Oracle E-Business; y un DoS en el Derby, entre muchas otras.

Oracle recomienda aplicar las actualizaciones lo antes posible. Y mientras, reducir el riesgo de ataque bloqueando los protocolos de red necesarios para atacar; y también eliminar los privilegios o capacidad de acceder a paquetes de los usuarios que no lo necesitan. Para parchar, se deben haber aplicado las actualizaciones anteriores de Oracle.

El listado de las CVE se adjunta a continuación:


Tags: #oracle #rce #oca #privesc #server #dos #mysql #workbench #vm #virtualbox


© 2019 Entel CyberSecure
Protege tus activos críticos, datos e infraestructura TI y minimiza tus riesgos de fuga de información,
fraude electrónico, espionaje industrial, suplantación de identidades y amenazas Zero Day, con las soluciones y servicios del Centro de Ciberinteligencia de Entel.