Notificar incidente

Alertas de Segurança

Alerta de Vulnerabilidade - Sistemas Oracle

tipo Vulnerabilidades
Sistemas afetadosOracle PeopleSoft; Oracle E-Business Suite; Oracle MySQL; Oracle Siebel CRM; Oracle Fusion middleware; Oracle JD Edwards
Ecossistema Outro

Descrição

A Oracle lançou várias atualizações (334) de segurança para os programas acima mencionados.
Devem ser consultadas as versões afetadas nas referências, dependendo do software usado [1].
As vulnerabilidades encontradas permitem o acesso e alteração de dados, escalamento de privilégios, negação de serviço e roubo de sessões.

impacto

A exploração das vulnerabilidades pode levar a que um atacante tome controlo do sistema afetado remotamente, ou/e roube informação sensível.

Resolução

Atualizações os serviços para as versões mais recentes.

Referências

Oracle:
http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html#AppendixFMW

[1]
https://threatpost.com/oracle-sets-all-time-record-with-july-critical-patch-update/134089/