Oracle Corporation, fiel a su ciclo de actualizaciones, ha publicado
recientemente las correspondientes al mes de Abril. Recordemos que el
modelo de Oracle consiste en publicar actualizaciones críticas con
cercanía a los días 15 de los meses de Enero, Abril, Julio y Octubre.
En esta ocasión, como no podía ser de otro modo, el gran volumen de
actualizaciones para diversos productos confiere al paquete de
actualizaciones un estatus de urgente, puesto que el carácter global de
los problemas solucionados es de nivel crítico o muy crítico en la gran
mayoría de los casos.
El ramillete de productos que han sufrido correcciones es muy amplio: el
conjunto base lo componen Oracle Database 10g Release 2, versiones
10.2.0.1 y 10.2.0.2; Oracle Database 10g Release 1, versiones 10.1.0.4,
10.1.0.5; Oracle9i Database Release 2, versiones 9.2.0.6, 9.2.0.7;
Oracle8i Database Release 3, versión 8.1.7.4; Oracle Enterprise Manager
10g Grid Control, versiones 10.1.0.3, 10.1.0.4, 10.2.0.1; Oracle
Application Server 10g Release 2, versiones 10.1.2.0.0 – 10.1.2.0.2,
10.1.2.1.0, 10.1.3.0.0; Oracle Application Server 10g Release 1 (9.0.4),
versiones 9.0.4.1, 9.0.4.2 ; Oracle Collaboration Suite 10g Release
1, versiones 10.1.1, 10.1.2.0, 10.1.2.1; Oracle9i Collaboration Suite
Release 2, versión 9.0.4.2; Oracle E-Business Suite Release 11i,
versiones 11.5.1 – 11.5.10 CU2; Oracle E-Business Suite Release 11.0;
Oracle Pharmaceutical Applications versiones 4.5.0 – 4.5.2; Oracle
PeopleSoft Enterprise Tools, versiones 8.47GA – 8.47.04; Oracle
PeopleSoft Enterprise Tools, versiones 8.46GA – 8.46.12 y JD Edwards
EnterpriseOne Tools, OneWorld Tools, versiones 8.95 – 8.95.eJ1.
Adicionalmente, la compañía informa que algunos productos empaquetados
dentro de alguno de los productos listados anteriormente disponen de
actualizaciones igualmente. Es el caso de Oracle Database 10g Release 1,
versión 10.1.0.4.2; Oracle Developer Suite, versiones 6i, 9.0.4.2;
Application Server y Oracle Workflow, versiones entre la 11.5.1 y la
11.5.9.5.
También informa Oracle que hay productos que no están soportados como
productos independientes, pero sí lo están cuando forman parte de alguno
de los productos citados en el conjunto base. Es el caso de Oracle9i
Database Release 1, versión 9.0.1.4; Oracle9i Database Release 1,
versiones desde la 9.0.1.5 a la 9.0.1.5 FIPS; Oracle8 Database Release
8.0.6, versión 8.0.6.3 y Oracle9i Application Server Release 1, versión
1.0.2.2.
Por último, como casos especiales, Oracle Database 10g Release 1,
versión 10.1.0.3 y Oracle9i Database Release 2, versión 9.2.0.5 sólo
están soportados en ciertas plataformas, con lo que los administradores
deben consultar las guías de instalación para cada caso particular.
Habida cuenta de la cantidad de productos que necesitan actualización, y
la varianza de los métodos en función de la plataforma en la que corran
estos productos (incluso hay productos y versiones en los que la
compañía recomienda no tomar acciones de ningún tipo por considerarlas
innecesarias), los administradores Oracle deben, no sin antes armarse de
paciencia, hacer buena lectura de la matriz de preinstalación disponible
en
http://www.oracle.com/technology/deploy/security/pdf/cpuapr2006.html#PIN,
mediante la cual conocerán el riesgo inherente a cada operación, en
términos de integridad, confiabilidad y disponibilidad, así como las
notas de preinstalación más apropiadas para cada familia de producto,
según versiones.
Es igualmente recomendable que además de hacer lectura del boletín de la
compañía, los administradores de soluciones Oracle, ante posibles dudas
o conflictos, hagan uso del soporte de la compañía para obtener
asistencia en los complejos procedimientos de actualización. Es
imperativo en todos los casos realizar copias de seguridad previas a
cualquier intento de actualizar, con vistas a garantizar la continuidad
del negocio en caso de incidencias.
shernando@hispasec.com
Más información:
Oracle Corporation
http://www.oracle.com
Oracle Critical Patch Update – April 2006
http://www.oracle.com/technology/deploy/security/pdf/cpuapr2006.html
Matriz de disponibilidad de parches
http://www.oracle.com/technology/deploy/security/pdf/cpuapr2006.html#PIN
Matrices de riesgo
http://www.oracle.com/technology/deploy/security/pdf/cpuapr2006.html#AppendixA
Deja una respuesta