Oracle lanza una de las actualizaciones de seguridad más grandes de su historia

  • Vulnerabilidades

La actualización lanzada en el mes de agosto soluciona un total de 308 vulnerabilidades, 165 de las cuales se puedn explotar de forma remota.

El lo que va de año Oracle ha reparado un total de 878 vulnerabilidades, 308 de las cuales corresponden a su ultima actualización de seguridad, la lanzada este mes y que está disponible para Oracle Database Server, Oracle Enterprise Manager, Oracle Fusion Middleware, Oracle Hyperion, Oracle E-Business Suite, Oracle Industry Applications (Communications, Retail, and Hospitality), Oracle Primavera, Oracle Sun Products, Oracle Java SE y Oracle MySQL.

También puedes leer...

Informe global sobre Seguridad de la Información 2016-2017

Evolución de los ataques con exploits

GDPR: todas sus claves

Riesgos de IoT en las empresas

Desarrollo de estrategias de ciberseguridad nacional

La mayor parte de los parches están relacionados con las Hospitality Applications de Oracle. D los 48 un total de once se pueden explotar remotamente sin credenciales. El más crítico es para MICROS PC Workstation 2015 y MICROS Workstation 650, aunque Oracle ha recordado que los sistemas que estén ejecutando la versión Management Engine (ME) de Intel lanzado el pasado mes de mayo para solucionar el fallo crítico en Active Management Technology (AMT) no son vulnerables.

Un total de 44 parches, 31 de los cuales reparan fallos que se pueden explotar de forma remota sin necesidad de credenciales afectan a Oracle Fusion Middleware

Java SE es otro de los productos afectados por esta actualización de seguridad. Según Oracle, 28 de los 32 nuevos fallos detectados en Java SE solucionan fallos que pueden ser explotados de forma remota.

Oracle E-Business Suite repara con esta actualización 22 parches, 18 de ellos críticos, capaces de ser ejecutados sin autenticación

Se reparan además 30 vulnerabilidades para productos PeopleSoft, de los que dos tercios pueden ser explotados de forma remota son necesidad de credenciales. Además, cuatro de los 20 parches para los productos Oracle Financial Services también se pueden explotar de forma remota.

En lo que va de año la compañía ha solucionado un total de 878 vulnerabilidades a través de las tres actualizaciones de seguridad trimestrales.