CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

18/01/2013

Oracle corrige 86 vulnerabilidades en su actualización de seguridad de enero

El primer boletín de seguridad del año para Oracle, de los cuatro de frecuencia trimestral que tiene planificado para 2013, contiene parches para 86 vulnerabilidades diferentes en múltiples productos.

Riesgo: Alto

La mayoría de las vulnerabilidades que aloja este boletín se catalogan en importancia media-baja. Un gran número son provocadas por fallos en el protocolo HTTP.

Las excepciones más notables se encuentran entre aquellas que afectan a las bases de datos (Database Server y MySQL Server), que podrían permitir a un atacante remoto tomar el control del sistema.  En especial, las vulnerabilidades CVE-2013-0361 y CVE-2013-0366, para Database Mobile/Lite, que pueden ser explotadas remotamente sin necesidad de autenticación, y que obtienen una puntuación CVSS de 10.

A continuación ofrecemos una relación de productos y el número de vulnerabilidades corregidas:

Sistemas Afectados: Referencias:

None

Solución:

Para más información sobre las vulnerabilidades solucionadas y la aplicación de los parches, se recomienda visitar el sitio oficial del boletín.

Notas:

Oracle Critical Patch Update - January 2013

Hispasec una-al-dia

CCN-Cert

Fuente: Hispasec una-al-día

CSIRT-CV