Oracle Critical Patch Update de abril 2024 corrige 441 fallas de seguridad

18 Abril 2024
Crítico

 

En el aviso de actualización de parches críticos de Oracle de abril 2024 se reportaron 441 correcciones para fallas de seguridad, de las cuales 35 son de severidad Crítica, 189 de severidad Alta, 197 de severidad Media y finalmente 20 de severidad Baja.

 

 Nota de Oracle:

Oracle sigue recibiendo periódicamente informes de intentos de explotar vulnerabilidades de forma malintencionada para las que Oracle ya ha publicado parches de seguridad. En algunos casos, se informó que los atacantes tuvieron éxito porque los clientes objetivo no aplicaron los parches de Oracle disponibles. Por lo tanto, Oracle recomienda encarecidamente que los clientes permanezcan en las versiones con soporte activo y apliquen los parches de seguridad Critical Patch Update sin demora.

 

 

Las vulnerabilidades de seguridad mostradas en esta actualización de parche crítico y los productos afectados que en ella se describen, se encuentran enumerados y descritos en la documentación del mes de abril 2024 de avisos de actualización de parches críticos que anexamos en el siguiente Link:

https://www.oracle.com/security-alerts/cpuapr2024.html

  • Instalar las actualizaciones del fabricante disponibles en medios oficiales del proveedor, previo análisis del impacto que podría provocar en los servicios críticos para el negocio de su organización. Para ello consulte con su personal técnico o áreas resolutorias correspondientes.
  • Oracle recomienda encarecidamente que los clientes apliquen los parches de seguridad disponibles lo antes posible. Para los clientes que se han saltado una o más actualizaciones de parches críticos y están preocupados por los productos que no tienen parches de seguridad anunciados en esta actualización de parches críticos, revise los avisos de actualizaciones de parches críticos anteriores para determinar las acciones apropiadas.
  • Debido a la amenaza que representa un ataque exitoso, Oracle recomienda encarecidamente que los clientes apliquen los parches de seguridad críticos (actualización) lo antes posible.

El listado de las CVE se adjunta a continuación:


Tags: #Vulnerabilidad #Oracle #Parche #PatchDay


© 2023 Entel Digital
Protege tus activos críticos, datos e infraestructura TI y minimiza tus riesgos de fuga de información,
fraude electrónico, espionaje industrial, suplantación de identidades y amenazas Zero Day, con las soluciones y servicios del Centro de Ciberinteligencia de Entel.