Home

Algunas empresas que nos han elegido

Privacy Officer y Privacy Consultant
Esquema CDP según ISO/IEC 17024:2012
European Privacy Auditor
Esquema de certificación ISDP©10003 según ISO/IEC 17065:2012
Auditor
Según la norma UNI 11697:2017
Lead Auditor ISO/IEC 27001:2022
Según la norma ISO/IEC 17024:2012
Delegado de Protección de Datos
Según la norma ISO/IEC 17024:2012
Anti-Bribery Lead Auditor Expert
Según la norma ISO/IEC 17024:2012
ICT Security Manager
Según la norma UNI 11506:2017
IT Service Management (ITSM)
Según la Fundación ITIL
Ethical Hacker (CEH)
Según EC-Council
Network Defender (CND)
Según EC-Council
Computer Hacking Forensics Investigator (CHFI)
Según EC-Council
Penetration Testing Professional (CPENT)
Según EC-Council

Cualificaciones profesionales

¡Manténgase al día de la actualidad mundial!

Seleccionar los temas que le interesan:
ALERTA CIBERNÉTICA
Inicio / ALERTA CIBERNÉTICA
/
Actualización de parche crítico de Oracle (AL01/250122/CSIRT-ITA)

Actualización de parche crítico de Oracle (AL01/250122/CSIRT-ITA)

Síntesis

Oracle ha publicado su actualización de parche crítico de enero, que aborda 267 vulnerabilidades en múltiples productos, incluidas 18 con una clasificación de gravedad de “crítica”. Entre estos, algunos podrían ser explotados para realizar operaciones no autorizadas o comprometer la disponibilidad del servicio en los sistemas objetivo.

Riesgo

Impacto estimado de la vulnerabilidad en la comunidad objetivo: Alto (66,53)

Tipología

  • Denial of Service
  • Remote Code Execution
  • Security Restrictions Bypass
  • Information Disclosure
  • Elevation of Privilege
  • Data Manipulation

Productos y/o versiones afectados

Oracle

  • Analytics
  • Application Express
  • Big Data Spatial and Graph
  • Blockchain Platform
  • Commerce
  • Communications
  • Communications Applications
  • Construction and Engineering
  • Database Server
  • E-Business Suite
  • Enterprise Manager
  • Essbase
  • Financial Services Applications
  • Fusion Middleware
  • GoldenGate
  • Graph Server and Client
  • Health Sciences Applications
  • Hospitality Applications
  • Hyperion
  • Insurance Applications
  • JD Edwards
  • Java SE
  • MySQL
  • PeopleSoft
  • Policy Automation
  • REST Data Services
  • Retail Applications
  • Secure Backup
  • Siebel CRM
  • Supply Chain
  • Systems
  • TimesTen In-Memory Database
  • Utilities Applications
  • Virtualization

Acciones de mitigación

De acuerdo con las declaraciones de los proveedores, se recomienda actualizar los productos a la última versión disponible.

Para mayor información sobre los productos afectados y los métodos de intervención, recomendamos consultar el boletín de seguridad disponible en la sección Referencias.

Los siguientes son solo los CVE para vulnerabilidades con una gravedad de “crítica”:

CVE
CVE-2016-1000027CVE-2024-38475
CVE-2021-23926CVE-2024-45492
CVE-2023-29824CVE-2024-53677
CVE-2023-3961CVE-2024-5535
CVE-2023-46604CVE-2024-56337
CVE-2024-11053CVE-2025-21524
CVE-2024-23807CVE-2025-21535
CVE-2024-3596CVE-2025-21547
CVE-2024-37371CVE-2025-21556

Referencias

https://www.oracle.com/security-alerts/cpujan2025.html

1Esta estimación se realiza teniendo en cuenta varios parámetros, entre ellos: CVSS, disponibilidad de patch/workaround y PoC, difusión del software/dispositivos afectados en la comunidad de referencia.

Recomendados para ti

Burscar en 365TRUST

Nuestros servicios