Vulnerabilidad crítica en Oracle WebLogic Server, ¡actualiza cuanto antes!

Jueves, Noviembre 5, 2020
Recursos afectados: 
  • Oracle WebLogic Server, versiones 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0, 14.1.1.0.0
Descripción: 

Oracle ha publicado un aviso de seguridad de carácter crítico que afecta a varias versiones de la plataforma WebLogic Server, utilizada como herramienta de SaaS «Software as a Service».

Solución: 

Para solucionar la vulnerabilidad, Oracle pone a disposición de los usuarios un parche que soluciona dicho fallo de seguridad. El parche en cuestión puede ser descargado desde el siguiente enlace:

Se recomienda aplicar esta actualización de seguridad lo antes posible para evitar incidentes de seguridad que puedan afectar a tu empresa.

 

Detalle: 

Vulnerabilidad en Oracle WebLogic Server

Oracle ha publicado un aviso de seguridad alertando sobre una vulnerabilidad de severidad crítica que afecta al producto WebLogic Server y que puede ser fácilmente explotable por los ciberdelincuentes. La vulnerabilidad está relacionada con otra que fue abordada en el  boletín de seguridad de octubre 2020 . Las versiones no parcheadas de WebLogic Server pueden ser vulnerables a ataques llevados por los ciberdelincuentes sin necesidad de estar autenticado en el sistema y de manera remota, es decir, a través de la Red.

Debido a la gravedad de esta vulnerabilidad y la publicación del método de explotación en varios sitios web, Oracle recomienda encarecidamente que los clientes apliquen las actualizaciones proporcionadas lo antes posible.