Siguiendo su ritmo de publicación trimestral de actualizaciones, Oracle publica su boletín de seguridad de julio. Contiene parches para 89 vulnerabilidades diferentes en múltiples productos pertenecientes a 12 familias diferentes, que van desde el popular gestor de base de datos Oracle Database hasta Solaris o MySQL. 

Los productos que reciben estas actualizaciones se encuentran en el siguiente listado:

La mayoría de las vulnerabilidades que aloja este boletín se catalogan en importancia media-baja.
A continuación ofrecemos una relación de productos y el número de vulnerabilidades corregidas:

Se han publicado seis nuevos parches para Oracle Database Server. La más grave de todas puede ser exploitable de forma remota sin autenticación. Ninguna de los problemas afectan a instalaciones de la parte de solo-cliente (instalaciones que no tengan instalado Oracle Database Server). Incluye la vulnerabilidad (CVE-2013-3751) de mayor impacto (con una puntuación CVSS de 9.0) de todas las corregidas.

Esta actualización soluciona 21 vulnerabilidades en Oracle Fusion Middleware. 16 de ellas pueden explotarse de forma remota sin autenticación.

Incluye un nuevo parche para Oracle Hyperion. Esta solo puede explotarse por usuarios autenticados, para acceder a datos de los sistemas afectados.

En esta actualización se incluye la corrección de dos nuevas vulnerabilidades (CVE-2013-3758 y CVE-2013-3791) en Oracle Enterprise Manager Grid Control. Ambos problemas pueden explotarse de forma remota sin autenticación y no afectan a instalaciones solo-cliente, y podrían permitir .la modificación de datos en los sistemas afectados.

Incluye siete nuevos parches para Oracle E-Business Suite. Cuatro de las vulnerabilidades pueden explotarse de forma remota sin autenticación.

Se corrigen cuatro nuevas vulnerabilidades en Oracle Supply Chain Products Suite, solo una de ellas puede explotarse de forma remota sin autenticación.

Se solucionan 10 nuevas vulnerabilidades, todas relacionadas con el protocolo HTTP. Ocho de ellas pueden explotarse de forma remota sin necesidad de credenciales.

Se corrige una vulnerabilidad en Oracle iLearning explotable de forma remota sin autenticación.

Se corrige una vulnerabilidad en Oracle Industry Applications (explotable de forma local con autenticación).

Se solucionan 16 nuevas vulnerabilidades, principalmente afectan todas ellas a diferentes versiones de Solaris (desde la versión 8 ala 11). Ocho de ellas pueden explotarse de forma remota sin necesidad de credenciales.

En esta actualización se incluye la corrección de dos nuevas vulnerabilidades en el componente Secure Global Desktop a través de http. Ambos problemas pueden explotarse de forma remota sin autenticación

Se solucionan 18 nuevas vulnerabilidades en MySQL Server, en su mayoría denegaciones de servicio que podrían afectar solo a la aplicación o al sistema al completo. Si bien solo dos de los problemas pueden explotarse de forma remota sin autenticación.
Para más información sobre las vulnerabilidades solucionadas y la aplicación de los parches, se recomienda visitar el sitio oficial del boletín.
http://www.oracle.com/technetwork/topics/security/cpujuly2013-1899826.html
Más información:
Oracle Critical Patch Update Advisory – July 2013
http://www.oracle.com/technetwork/topics/security/cpujuly2013-1899826.html
  
Antonio Ropero
antonior@hispasec.com
Twitter: @aropero

Compártelo: