De Silicon.ES: Oracle parchea 276 problemas de seguridad del tirón

Oracle parchea 276 problemas de seguridad del tirón

Mónica Tilves, 20 de julio de 2016, 11:23 am

Fuente-Shutterstock_Autor-Pavel-Ignatov_seguridad--684x513

Estos problemas afectan a productos como Oracle Database Server, Oracle Fusion Middleware, Oracle Java SE y Oracle MySQL, entre otros.

Oracle ha vuelto a poner a disposición de sus clientes una serie de parches de seguridad, bajo el nombre de Oracle Critical Patch Update Advisory – July 2016.

La colección de parches para el mes de julio ataja hasta 276 problemas que afectan a buena parte de los productos que desarrolla Oracle. Entre ellos se encuentran Oracle Database Server, Oracle E-Business Suite, Oracle Industry Applications, Oracle Fusion Middleware, Oracle Sun Products, Oracle Java SE y Oracle MySQL.

La compañía ha reconocido que ya se han producido casos en los que los atacantes que buscan aprovechar este tipo de vulnerabilidades se han salido con la suya. Y lo habrían hecho “porque los clientes elegidos como blanco habían fallado a la hora de aplicar los parches de Oracle disponibles”.

Así, desde Oracle están recomendando “encarecidamente” que se apliquen las correcciones “sin demora”, “tan pronto como sea posible”. Y que “los clientes se queden con las versiones soportadas de forma activa”.

A aquellos que no se hayan hecho todavía con el último Critical Patch Update, se les propone dos soluciones. Una sería bloquear protocolos de red. Y otra, eliminar privilegios y la propia capacidad de acceso a ciertos paquetes. Ambas tienen potencial para “reducir el riesgo de un ataque exitoso” pero también “pueden quebrar la funcionalidad de la aplicación”, según advierte Oracle, que añade que estas propuestas no pueden verse como “solución a largo plazo, ya que ninguna corrige el problema de fondo”.

Acerca de Hector Suarez Planas

Es Licenciado en Ciencia de la Computación (3 de julio de 2002). Ha sido Administrador de Red en varias organizaciones, Programador y Analista de Sistemas. Actualmente se desempeña como Administrador de Red del Telecentro Tele Turquino de Santiago de Cuba. Tiene experiencia con sistemas Windows y GNU/Linux, Infraestructura de Redes (Cisco, AlliedTelesis, Netgear y HP ProCurve, Vyatta/VyOS), Servidores tanto físicos como virtuales (plataformas VMWare, Proxmox VE y Xen), Sistemas de Seguridad Informática (Snort/Suricata IDS, appliances AlienVault OSSIM), programador (Delphi, C++ Builder, Perl [poco], Python [algo]), entre otras cosas. Actualmente estoy incursionando en todo lo que tiene relación con Cloud Computing (OpenStack) y Centros de Datos. :-)
Esta entrada fue publicada en Actualizaciones, Oracle, Productos de Oracle, Seguridad, Vulnerabilidades. Guarda el enlace permanente.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *