El primer boletín de seguridad del año para Oracle, de los cuatro de frecuencia trimestral que tiene planificado para 2013, contiene parches para 86 vulnerabilidades diferentes en múltiples productos.
os productos que reciben estas actualizaciones se encuentran en el siguiente listado:
Oracle Database 11g Release 2, versiones 11.2.0.2, 11.2.0.3
Oracle Database 11g Release 1, versión 11.1.0.7
Oracle Database 10g Release 2, versiones 10.2.0.3, 10.2.0.4, 10.2.0.5
Oracle Database Mobile Server, versión 11.1.0.0
Oracle Database Lite Server, versión 10.3.0.3
Oracle Access Manager/Webgate, versiones 10.1.4.3.0, 11.1.1.5.0, 11.1.2.0.0
Oracle GoldenGate Veridata, versión 3.0.0.11.0
Management Pack for Oracle GoldenGate, versión 11.1.1.1.0
Oracle Outside In Technology, versiones 8.3.7, 8.4
Oracle WebLogic Server, versiones 9.2.4, 10.0.2, 10.3.5, 10.3.6, 12.1.1
Application Performance Management versiones 6.5, 11.1, 12.1.0.2
Enterprise Manager Grid Control 11g Release 1, versión 11.1.0.1
Enterprise Manager Grid Control 10g Release 1, versión 10.2.0.5
Enterprise Manager Plugin for Database 12c Release 1, versiones 12.1.0.1, 12.1.0.2Oracle E-Business Suite Release 11i, versión 11.5.10.2
Oracle PeopleSoft PeopleTools, versiones 8.51, 8.52
Oracle JD Edwards EnterpriseOne Tools, versiones 8.9, 9.1, SP24
La mayoría de las vulnerabilidades que aloja este boletín se catalogan en importancia media-baja. Un gran número son provocadas por fallos en el protocolo HTTP.
Las excepciones más notables se encuentran entre aquellas que afectan a las bases de datos (Database Server y MySQL Server), que podrían permitir a un atacante remoto tomar el control del sistema. En especial, las vulnerabilidades CVE-2013-0361 y CVE-2013-0366, para Database Mobile/Lite, que pueden ser explotadas remotamente sin necesidad de autenticación, y que obtienen una puntuación CVSS de 10.
A continuación ofrecemos una relación de productos y el número de vulnerabilidades corregidas:
Sobre el resto, pertenecientes a la versión Mobile/Lite, son todas explotables remotamente sin necesidad de autenticación y afectan al protocolo HTTP. Además de las dos mencionadas anteriormente, encontramos tres fallos que comprometen por competo la confidencialidad del sistema.
Para más información sobre las vulnerabilidades solucionadas y la aplicación de los parches, se recomienda visitar el sitio oficial del boletín.
Más información:
Oracle Critical Patch Update Advisory - January 2013 http://www.oracle.com/technetwork/topics/security/cpujan2013-1515902.html
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
Entérate de cuándo hay nuevos comentarios
