RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

Múltiplas Vulnerabilidades em Produtos Oracle - Outubro 2006

Oracle Critical Patch Update

[CAIS, 20.10.2006-21:04, revisão 01]


O CAIS está repassando o alerta da Oracle, intitulado "Oracle Critical Patch Update - October 2006", que trata de uma série de correções para múltiplas vulnerabilidades em diversos produtos Oracle.

No total 101 vulnerabilidades são cobertas por estas correções, que variam de impacto limitado a grande impacto. Algumas vulnerabilidades possuem impacto desconhecido, enquanto outras podem ser exploradas para causar negação de serviço (DoS), ataques de injeção de código SQL e potencial comprometimento do sistema. As correções estão distribuídas da seguinte forma:

  • 22 novas correções para o Oracle Database
  • 6 novas correções para o Oracle HTTP Server
  • 35 novas correções para o Oracle Application Express
  • 14 novas correções para o Oracle Application Server
  • 13 novas correções para o Oracle E-Business Suite
  • 8 novas correções para o Oracle PeopleSoft Enterprise PeopleTools e Enterprise Portal

Sistemas afetados:

  • Oracle Database 10g Release 2 versões 10.2.0.1 e 10.2.0.2
  • Oracle Database 10g Release 1 versões 10.1.0.4 e 10.1.0.5
  • Oracle9i Database Release 2 versões 9.2.0.6 e 9.2.0.7
  • Oracle8i Database Release 3 versões 8.1.7.4
  • Oracle Application Express (anteriormente conhecido como HTML DB) versões 1.5 - 2.0
  • Oracle Application Server 10g Release 3 versão 10.1.3.0.0
  • Oracle Application Server 10g Release 2 versões 10.1.2.0.0 - 10.1.2.0.2, 10.1.2.1.0
  • Oracle Application Server 10g Release 1 (9.0.4), versões 9.0.4.2 e 9.0.4.3
  • Oracle Collaboration Suite 10g Release 1 versão 10.1.2.0
  • Oracle9i Collaboration Suite Release 2 versão 9.0.4.2
  • Oracle E-Business Suite Release 11i versões 11.5.7 - 11.5.10 CU2
  • Oracle E-Business Suite Release 11.0
  • Oracle Pharmaceutical Applications versões 4.5.0 - 4.5.1
  • Oracle PeopleSoft Enterprise PeopleTools versões 8.22, 8.46, 8.47, 8.48
  • Oracle PeopleSoft Enterprise Portal Solutions, Enterprise Portal, versão 8.8 e 8.9
  • JD Edwards EnterpriseOne Tools versões 8.95 e 8.96
  • JD Edwards OneWorld Tools SP23

Correções disponíveis:

As correções para os produtos Oracle estão disponíveis mediante usuário e senha, através dos endereços fornecidos abaixo:


Mais informações:


O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções oferecidas pelos fabricantes.

O CAIS Alerta também é oferecido no formato RSS/RDF:
http://www.rnp.br/cais/alertas/rss.xml



Centro de Atendimento a Incidentes de Segurança

Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais