Parches Java – Enero 2015

Corrige 19 vulnerabilidades en Java.

Java

Oracle ha publicado las actualizaciones críticas de seguridad (CPU) de enero 2015 con las cuales corrige 169 fallos de seguridad en productos Oracle.

En el caso de Java corrige 19 vulnerabilidades, 14 de las cuales pueden ser explotables de forma remota sin autenticación. Es decir, la vulnerabilidad puede ser explotada sobre una red sin la necesidad de utilizar una cuenta de usuario y contraseña.

Es recomendable actualizar Java tan pronto como sea posible. Antes de aplicar la actualización de seguridad es conveniente realizar alguna prueba del impacto en aplicaciones dependientes de Java.

Oracle afirmó que ha recibido reportes de la explotación maliciosa de las vulnerabilidades ya corregidas y que el éxito de los atacantes se debe a la falta de aplicación de los parches ya publicados. Es recomendable verificar que se mantienen versiones soportadas por Oracle y sean aplicados de inmediato los parches de seguridad correspondientes.

Oracle también recomienda aplicar estos parches a los productos afectados por la vulnerabilidad CVE-2014-3566 “POODLE” cuya información fue proporcionada en el CPU del 16 de octubre de 2014. Además de aplicar las recomendaciones anunciadas en CVE-2014-3566.

Otros productos Oracle para los que se publicaron parches que corrigen vulnerabilidades que pueden ser explotadas de forma remota sin autenticación son:

  • Oracle Fusion Middleware
  • Oracle Enterprise Manager Grid Control
  • Oracle E-Business Suite
  • Oracle Supply Chain Products Suite
  • Oracle PeopleSoft Products
  • Oracle JD Edwards Products
  • Oracle Siebel CRM
  • Oracle iLearning
  • Oracle Communications Applications
  • Oracle Retail Applications
  • Oracle Health Sciences Applications
  • Oracle Sun Systems Products Suite
  • Oracle Virtualization, Oracle MySQL,

Oracle publica el CPU cada tres meses, específicamente el martes más cercano al día 17 de los meses de enero, abril, julio y octubre. La próxima CPU será publicada el 14-Abr-2015.

Deja una respuesta