Inicio / Alerta Temprana / Avisos Seguridad / Actualización de seguridad de Oracle (Abril 2011)

Actualización de seguridad de Oracle (Abril 2011)

Fecha de publicación: 
28/04/2011
Importancia: 
5 - Crítica
Recursos afectados: 

Las vulnerabilidades afectan a los siguientes productos:

  • Oracle Database 11g Release 2, versiones 11.2.0.1, 11.2.0.2
  • Oracle Database 11g Release 1, versión 11.1.0.7
  • Oracle Database 10g Release 2, versiones 10.2.0.3, 10.2.0.4, 10.2.0.5
  • Oracle Database 10g Release 1, versión 10.1.0.5
  • Oracle Fusion Middleware 11g Release 1, versiones 11.1.1.2.0, 11.1.1.3.0, 11.1.1.4.0
  • Oracle Application Server 10g Release 3, versión 10.1.3.5.0
  • Oracle Application Server 10g Release 2, versión 10.1.2.3.0
  • Oracle Identity Management 10g, versiones 10.1.4.0.1, 10.1.4.3
  • Oracle JRockit, versiones R27.6.8 y anteriores (JDK/JRE 1.4.2, 5, 6), R28.1.1 y anteriores (JDK/JRE 5, 6)
  • Oracle Outside In Technology, versions 8.3.2.0, 8.3.5.0
  • Oracle WebLogic Server, versions 8.1.6, 9.2.3, 9.2.4, 10.0.2, 11gR1 (10.3.2, 10.3.3, 10.3.4)
  • Oracle E-Business Suite Release 12, versiones 12.0.6, 12.1.1, 12.1.2, 12.1.3
  • Oracle E-Business Suite Release 11i, versión 11.5.10.2
  • Oracle Agile Technology Platform, versiones 9.3.0.2, 9.3.1
  • Oracle PeopleSoft Enterprise CRM, versiones 8.9
  • Oracle PeopleSoft Enterprise ELS, versiones 9.0, 9.1
  • Oracle PeopleSoft Enterprise HRMS, versiones 9.0, 9.1
  • Oracle PeopleSoft Enterprise Portal, versiones 8.8, 8.9, 9.0, 9.1
  • Oracle PeopleSoft Enterprise People Tools, versiones 8.49, 8.50, 8.51
  • Oracle JD Edwards OneWorld Tools, versión 24.1.x
  • Oracle JD Edwards EnterpriseOne Tools, versión 8.98.x
  • Oracle Siebel CRM Core, versiones 7.8.2, 8.0.0, 8.1.1
  • Oracle InForm, versiones 4.5, 4.6, 5.0
  • Oracle Sun Product Suite
  • Oracle Open Office, version 3 y StarOffice/StarSuite, versiones 7, 8
Descripción: 
Oracle ha publicado una actualización de seguridad crítica que soluciona un total de 73 vulnerabilidades y que permitirían comprometer el sistema afectado.
Solución: 

Actualizar los productos de Oracle que tenga instalados. Debido a que varios de los problemas solucionados son críticos, se recomienda actualizar el sistema en la mayor brevedad posible.

Puede hacerlo desde la página de actualizaciones de Oracle

Detalle: 

La actualización de seguridad soluciona las siguientes vulnerabilidades:

  • Oracle Database Server: La actualización contiene 6 parches de seguridad para el servidor de la base de datos de Oracle (servidores Windows únicamente). 2 de estas vulnerabilidades pueden ser explotadas remotamente sin autenticación, es decir, podrían ser explotadas en una red sin necesidad de un nombre de usuario y contraseña.
  • Oracle Fusion Middleware: La actualización soluciona 9 vulnerabilidades, 6 de las cuales podrían ser explotadas remotamente sin autenticación, es decir, podrían ser explotadas en una red sin necesidad de un nombre de usuario y contraseña.
  • Oracle Enterprise Manager Grid Control: La actualización soluciona 1 vulnerabilidad. Esta vulnerabilidad no es explotable de forma remota sin autenticación.
  • Oracle E-Business Suite: La actualización soluciona 4 vulnerabilidades, 2 de las cuales podrían ser explotadas remotamente sin autenticación, es decir, podrían ser explotadas en una red sin necesidad de un nombre de usuario y contraseña.
  • Oracle Supply Chain Products Suite: La actualización soluciona 1 vulnerabilidad la cual puede ser explotada remotamente sin necesidad de autenticación.
  • Oracle PeopleSoft Products: La actualización soluciona 14 vulnerabilidades, donde 1 de ellas podría ser explotada remotamente sin autenticación, es decir, podría ser explotada en una red sin necesidad de un nombre de usuario y contraseña.
  • Oracle JD Edwards Products: La actualización soluciona 8 vulnerabilidades, 7 de las cuales podrían ser explotadas remotamente sin autenticación, es decir, podrían ser explotadas en una red sin necesidad de un nombre de usuario y contraseña.
  • Oracle Siebel CRM: La actualización soluciona 3 vulnerabilidades que podrían ser explotadas remotamente sin autenticación, es decir, podrían ser explotadas en una red sin necesidad de un nombre de usuario y contraseña.
  • Oracle Industry Applications: La actualización soluciona 1 vulnerabilidad. Esta vulnerabilidad no es explotable de forma remota sin autenticación.
  • Oracle Sun Products Suite: La actualización soluciona 26 vulnerabilidades. 18 vulnerabilidades afectan a Oracle Sun Products Suite donde 7 de ellas podrían ser explotadas remotamente sin autenticación. Las otras 8 afectan a Oracle Open Office Suite, 7 de las cuales podrían ser explotadas en una red sin necesidad de un nombre de usuario y contraseña.

Impacto:

  • Las vulnerabilidades podrían ser explotadas remotamente y hacerse con el control del equipo afectado.