Oracle lanza un paquete de actualizaciones: 73 parches de seguridad que solucionan vulnerabilidades críticas en cientos de productos Oracle. Algunas de esas vulnerabilidades, de acuerdo a Oracle, pueden explotarse con un simple acceso por red sin usuario y contraseña.
El paquete, que saldrá el 19 de Abril de 2011 contiene parches para los siguientes productos:
Oracle Database 11g Release 2, versions 11.2.0.1, 11.2.0.2
Oracle Database 11g Release 1, version 11.1.0.7
Oracle Database 10g Release 2, versions 10.2.0.3, 10.2.0.4, 10.2.0.5
Oracle Database 10g Release 1, version 10.1.0.5
Oracle Fusion Middleware 11g Release 1, versions 11.1.1.2.0, 11.1.1.3.0, 11.1.1.4.0
Oracle Application Server 10g Release 3, version 10.1.3.5.0
Oracle Application Server 10g Release 2, version 10.1.2.3.0
Oracle Identity Management 10g, versions 10.1.4.0.1, 10.1.4.3
Oracle JRockit, versions R27.6.8 and earlier (JDK/JRE 1.4.2, 5, 6), R28.1.1 and earlier (JDK/JRE 5, 6)
Oracle Outside In Technology, versions 8.3.2.0, 8.3.5.0
Oracle WebLogic Server, versions 8.1.6, 9.2.3, 9.2.4, 10.0.2, 11gR1 (10.3.2, 10.3.3, 10.3.4)
Oracle E-Business Suite Release 12, versions 12.0.6, 12.1.1, 12.1.2, 12.1.3
Oracle E-Business Suite Release 11i, version 11.5.10.2
Oracle Agile Technology Platform, versions 9.3.0.2, 9.3.1
Oracle PeopleSoft Enterprise CRM, version 8.9
Oracle PeopleSoft Enterprise ELS, versions 9.0, 9.1
Oracle PeopleSoft Enterprise HRMS, versions 9.0, 9.1
Oracle PeopleSoft Enterprise Portal, versions 8.8, 8.9, 9.0, 9.1
Oracle PeopleSoft Enterprise People Tools, versions 8.49, 8.50, 8.51
Oracle JD Edwards OneWorld Tools, version 24.1.x
Oracle JD Edwards EnterpriseOne Tools, version 8.98.x
Oracle Siebel CRM Core, versions 7.8.2, 8.0.0, 8.1.1
Oracle InForm, versions 4.5, 4.6, 5.0
Oracle Sun Product Suite
Oracle Open Office, version 3 and StarOffice/StarSuite, versions 7, 8
Se ha especificado como muy críticas las vulnerabilidades que afectan a Oracle Middleware, Sun glassFish Enterprise Server y Sun Java System Application Server.
Debido a la gravedad de un posible ataque, Oracle recomienda encarecidamente aplicar estos parches de manera inmediata.
Más información (en inglés) aquí: http://www.oracle.com/technetwork/topics/security/cpuapr2011-301950.html