﻿{"id":1004,"date":"2020-11-03T12:28:09","date_gmt":"2020-11-03T18:28:09","guid":{"rendered":"https:\/\/www.uv.mx\/csirt\/?p=1004"},"modified":"2020-11-03T12:28:09","modified_gmt":"2020-11-03T18:28:09","slug":"03-11-20-actualizacion-de-seguridad-oracle","status":"publish","type":"post","link":"https:\/\/www.uv.mx\/csirt\/boletines\/actualizaciones\/03-11-20-actualizacion-de-seguridad-oracle\/","title":{"rendered":"03\/11\/20 Actualizaci\u00f3n\u00a0de seguridad Oracle"},"content":{"rendered":"<p>&nbsp;<\/p>\n<div style=\"width: 752px;max-width: 752px;height: auto;border: 1px solid #369;margin: 0px auto;background-color: #fff\">\n<p><img decoding=\"async\" style=\"width: 750px\" src=\"http:\/\/boletines.uv.mx\/images\/images\/boletin-encabezado.jpg\" alt=\"\" \/><\/p>\n<table style=\"width: 100%\" border=\"0\" cellspacing=\"1\" cellpadding=\"1\" align=\"center\">\n<tbody>\n<tr>\n<td><img decoding=\"async\" style=\"width: 144px;height: 25px\" src=\"http:\/\/boletines.uv.mx\/images\/images\/cintillo_critico.jpg\" alt=\"\" \/><\/td>\n<td style=\"text-align: right\"><span style=\"font-size: 18px\"><span style=\"color: #666666\"><span style=\"font-family: tahoma,geneva,sans-serif\">03 de noviembre de 2020<\/span><\/span><\/span><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<hr \/>\n<div style=\"background-color: #e6e6e6;line-height: 1.4\"><strong>Actualizaci\u00f3n\u00a0de seguridad Oracle<\/strong><\/div>\n<div style=\"background-color: #e6e6e6;line-height: 1.4\"><span style=\"font-size: 16px\">ID: 03112056<\/span><\/div>\n<div style=\"background-color: #ffffff;line-height: 1.4\">\n<hr \/>\n<\/div>\n<div style=\"background-color: #f5f5f5;line-height: 1.4\">\n<p><span style=\"color: #28519b\"><span style=\"font-size: 16px\"><strong>Descripci\u00f3n<\/strong><\/span><\/span><\/p>\n<p style=\"text-align: justify\">Una de las herramientas m\u00e1s potentes para la gesti\u00f3n de base de datos <strong>Oracle<\/strong> ha publicado una actualizaci\u00f3n frente a una vulnerabilidad cr\u00edtica de ejecuci\u00f3n de c\u00f3digo remoto (RCE) con el identificador CVE-2020-14750\u00a0que afecta a <strong>Oracle WebLogic Server<\/strong>,\u00a0esto apunta a que un atacante remoto podr\u00eda autenticarse a trav\u00e9s de HTTP\u00a0sin necesidad de un nombre de usuario y una contrase\u00f1a sin la interacci\u00f3n del usuario, lo cual le permitir\u00eda la ejecuci\u00f3n de c\u00f3digo en el servidor que ejecuta Oracle WebLogic.<\/p>\n<\/div>\n<div style=\"background-color: #ffffff;line-height: 1.4\">\n<p>&nbsp;<\/p>\n<p><span style=\"color: #28519b\"><strong><span style=\"font-size: 16px\">Producto afectado<\/span><\/strong><\/span><\/p>\n<\/div>\n<div style=\"background-color: #c1272d;line-height: 1.4\">\n<p>&nbsp;<\/p>\n<\/div>\n<div style=\"background-color: #ffffff;line-height: 1.4\">\n<ul>\n<li>Oracle WebLogic Server versiones 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0, 14.1.1.0.0<\/li>\n<\/ul>\n<hr size=\"2\" \/>\n<\/div>\n<div style=\"background-color: #f5f5f5;line-height: 1.4\">\n<p><span style=\"color: #28519b\"><span style=\"font-size: 16px\"><strong>Soluci\u00f3n:<\/strong><\/span><\/span><\/p>\n<p style=\"text-align: justify\">La agencia de Seguridad Cibern\u00e9tica y de Infraestructura (CISA), tambi\u00e9n ha publicado una alerta relacionada a \u00e9sta vulnerabilidad donde insta a los usuarios y administradores a aplicar la actualizaci\u00f3n de seguridad.<\/p>\n<p>Para m\u00e1s informaci\u00f3n:<\/p>\n<p><a href=\"https:\/\/www.oracle.com\/security-alerts\/alert-cve-2020-14750.html#AppendixFMWl\">https:\/\/www.oracle.com\/security-alerts\/alert-cve-2020-14750.html#AppendixFMWl<\/a><\/p>\n<p><a href=\"https:\/\/us-cert.cisa.gov\/ncas\/current-activity\/2020\/11\/02\/oracle-releases-out-band-security-alert\">https:\/\/us-cert.cisa.gov\/ncas\/current-activity\/2020\/11\/02\/oracle-releases-out-band-security-alert<\/a><\/p>\n<\/div>\n<div style=\"background-color: #ffffff;line-height: 1.4\">\n<hr \/>\n<\/div>\n<p><img decoding=\"async\" style=\"width: 750px;height: 120px\" src=\"http:\/\/boletines.uv.mx\/images\/images\/cintillo_inferior.jpg\" alt=\"\" \/><\/p>\n<\/div>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>&nbsp; 03 de noviembre de 2020 Actualizaci\u00f3n\u00a0de seguridad Oracle ID: 03112056 Descripci\u00f3n Una de las herramientas m\u00e1s potentes para la gesti\u00f3n de base de datos Oracle ha publicado una actualizaci\u00f3n frente a una vulnerabilidad cr\u00edtica de ejecuci\u00f3n de c\u00f3digo remoto (RCE) con el identificador CVE-2020-14750\u00a0que afecta a Oracle WebLogic Server,\u00a0esto apunta a que un atacante [&hellip;]<\/p>\n","protected":false},"author":2037,"featured_media":813,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"ventana_nueva":"","tipo_url":"","url":"","extracto":"","imagen_halign":"","imagen_valign":"","bg_size":"","text_hide":"","media_url":"","tipo_media":"","video_url":"","video_pos":"","video_youtube":"","footnotes":""},"categories":[8,17],"tags":[27],"class_list":["post-1004","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualizaciones","category-criticos","tag-boletines"],"_links":{"self":[{"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/posts\/1004","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/users\/2037"}],"replies":[{"embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/comments?post=1004"}],"version-history":[{"count":1,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/posts\/1004\/revisions"}],"predecessor-version":[{"id":1005,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/posts\/1004\/revisions\/1005"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/media\/813"}],"wp:attachment":[{"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/media?parent=1004"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/categories?post=1004"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/tags?post=1004"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}