| Múltiplas Vulnerabilidades em Produtos OracleUSCERT-TA05-292A [CAIS, 21.10.2005-15:42, revisão 01]
O CAIS está repassando o alerta do US-CERT, intitulado "Oracle Products Contain Multiple Vulnerabilities", que trata de uma série de vulnerabilidades encontradas em diversos produtos Oracle, que podem levar a execução remota de código, negação de serviço (DoS) e a obtenção de informação privilegiada.
A Oracle lançou uma atualização (patch) para seus produtos, que corrigem cerca de 88 vulnerabilidades encontradas em diversos produtos da empresa. Instalações do cliente Oracle Database não são afetadas pela vulnerabilidades divulgadas. Somente as versões Servidor estão sujeitas à essas vulnerabilidades.
Sistemas afetados:
- Oracle Database Server 10g Release 1, versions 10.1.0.3, 10.1.0.4
- Oracle9i Database Server Release 2, versions 9.2.0.5, 9.2.0.6, 9.2.0.7
- Oracle8i Database Server Release 3, version 8.1.7.4
- Oracle Enterprise Manager 10g Grid Control, versions 10.1.0.3, 10.1.0.4
- Oracle Application Server 10g Release 2, versions 10.1.2.0.0, 10.1.2.0.1, 10.1.2.0.2
- Oracle Application Server 10g Release 1 (9.0.4), versions 9.0.4.1, 9.0.4.2
- Oracle Collaboration Suite 10g Release 1, version 10.1.1
- Oracle9i Collaboration Suite Release 2, version 9.0.4.2
- Oracle E-Business Suite Release 11i, versions 11.5.1 through 11.5.10 and 11.5.10 CU2
- Oracle E-Business Suite Release 11.0
- Oracle Clinical, versions 4.5.0 and 4.5.1
- PeopleSoft Enterprise Tools, versions 8.1 through 8.46.03
- PeopleSoft CRM, versions 8.81 through 8.9
- JD Edwards EnterpriseOne, OneWorld XE, versions 8.95_B1, 8.94_Q1, P23_K1
- Oracle Database Server 10g Release 1, version 10.1.0.4.2
- Oracle Developer Suite, versions 9.0.2.1, 9.0.4.1, 9.0.4.2, 10.1.2.0
- Oracle Enterprise Manager Application Server Control, versions 9.0.4.1, 9.0.4.2
- Oracle Enterprise Manager 10g Database Control, versions 10.1.0.3, 10.1.0.4
- Oracle Workflow, versions 11.5.1 through 11.5.9.5
- Oracle9i Database Server Release 1, versions 9.0.1.4, 9.0.1.5, 9.0.1.5FIPS
- Oracle8 Database Server Release 8.0.6, version 8.0.6.3
- Oracle9i Application Server Release 2, versions 9.0.2.3, 9.0.3.1
- Oracle9i Application Server Release 1, version 1.0.2.2
Correções disponíiveis:
As correções devem ser obtidas junto ao fabricante, visitando o endereço abaixo para maiores informações:
O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções oferecidas pelos fabricantes.
Os Alertas do CAIS também são oferecidos no formato RSS/RDF:
http://www.rnp.br/cais/alertas/rss.xml
|
Listas de alertas publicados: 2012 | 2011 | 2010 | 2009 | 2008 | 2007 | 2006 | 2005 | 2004 | 2003 | 2002 | 2001 | 2000 | 1999 | 1998
Assinatura dos Alertas do CAIS Assine a lista de alertas do CAIS e receba antecipadamente, por correio eletrônico, as mais recentes notificações sobre segurança em redes e sistemas. Formulário de assinatura dos Alertas do CAIS 
Contato com o Cais: +55 (19) 3787-3300 +55 (19) 3787-3301
cais@cais.rnp.br
Chave PGP pública do Cais |