Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Cibersegurança
  4. Oracle corrige mais de 120 falhas de segurança em seus produtos
segurança

Oracle corrige mais de 120 falhas de segurança em seus produtos

A companhia corrigiu vulnerabilidades que afetavam o Java, sua base de dados e aplicações empresariais.

Publicado:
16/10/2013 às 17:32
Leitura
4 minutos
Oracle corrige mais de 120 falhas de segurança em seus produtos

Na terça-feira (15), a Oracle corrigiu 127 problemas de segurança no Java, em seu banco de dados e outros produtos, abordando algumas falhas que poderiam permitir a crackers assumir o controle dos sistemas.

Essa é a primeira vez que a Oracle incluiu o Java em seu Critical Patch Update (CPU) trimestral como parte do plano anunciado anteriormente pela empresa para aumentar a frequência de correções de segurança liberadas para o Java – de uma a cada quatro meses para uma a cada três.

A nova versão do Java SE 7 Update 45 (7u45) liberada na terça-feira contém 51 das 127 correções de segurança – 50 delas podem ser exploradas remotamente, sem que seja necessária autenticação e 12 delas receberam a classificação mais alta de risco, o que significa que elas podem ser usadas para assumir controle completo do sistema operacional subjacente.

Fora essas 51 vulnerabilidades corrigidas nessa atualização de segurança do Java, 40 delas afetam apenas implementações de clientes, que incluem o frequetemente atacado plugin do Java para navegadores, e 8 afetam implementações tanto do cliente quanto do servidor.

Essas brechas podem ser exploradas por meio de aplicações Java Web Start ou Java applets e, no caso das falhas que também afetam as implementações em servidores, enviando dados para interfaces de programação de aplicativos ( APIs) nos componentes vulneráveis.

Duas outras vulnerabilidades Java corrigidas neste comunicado afetam sites que executam a ferramenta Javadoc como um serviço e recebem a documentação resultante. A Javadoc é usada para criar arquivos de documentação em HTML.

A última vulnerabilidade afeta o jhat, uma ferramenta de desenvolvimento que pode ser usada para executar a análise do Java heap.

Outros problemas

As outras 76 correções de segurança nesta CPU que não estão relacionadas ao Java corrigem vulnerabilidades nas seguintes famílias de produtos Oracle: Oracle Database, Oracle Fusion Middleware, Oracle Enterprise Manager Grid Control, Oracle E-Business Suite, Oracle Supply Chain Products Suite, Oracle PeopleSoft Enterprise, Oracle Siebel CRM, Oracle iLearning, Oracle industry Applications, Oracle FLEXCUBE, Oracle Primavera, Oracle e Sun Systems Products Suite, Oracle Linux e Virtualization e Oracle MySQL.

Duas vulnerabilidades foram corrigidas no Database Server e ambas podem ser exploradas remotamente sem autenticação e podem resultar no comprometimento parcial da confidencialidade dos dados. 

Corrigir uma deles requer que os clientes ativem a criptografia de rede entre os seus software-cliente e servidores, caso os dados sejam enviados por meio de redes não confiáveis​, disse Eric Maurice, diretor de garantia de software da Oracle, em um post no blog da empresa.

Além destas duas vulnerabilidades, duas outras que se aplicam ao Oracle Fusion Middleware também se aplicam às implementações de banco de dados.

As tabelas que listam o número exato de vulnerabilidades corrigidas em cada produto, a classificação de gravidade e as versões dos produtos que afetam estão incluídas na CPU da Oracle de outubro.

Além do Java 7 Update 45, a Oracle também liberou o Java 6 Update 65 e o Java 5 Atualização 55, que corrigem as vulnerabilidades que também se aplicam às versões mais antigas. 

No entanto, a empresa descontinuou o suporte público para ambos as versões 5 e 6 do Java, portanto, essas novas atualizações de segurança estão disponíveis apenas para clientes com contratos de suporte estendido.

“A fim de corrigir de forma eficiente um patch tão grande com mais de 120 vulnerabilidades, recomendamos trabalhar na seguinte sequência: primeiro o Java, já que é o software mais atacado nessa atualização; depois vulnerabilidades em serviços que são expostos à Internet, tais como Weblogic, HTTP e outros”, disse Wolfgang Kandek, o CTO da empresa de gerenciamento de vulnerabilidades Qualys, em um post no blog na terça-feira.

“Esperamos que os bancos de dados não estejam diretamente expostos à Internet, o que deve dar a você mais tempo para trazê-los para os últimos níveis de correção”, continuou.

Seta para cima
Mais lidas
Notícias

Contact center do futuro: 5 investimentos essenciais

6 anos atrás

1
Notícias

Nodes Tecnologia lança aplicação que adiciona camada de proteção às soluções antivírus

7 anos atrás

2
Notícias

Formação de equipes voltadas para valor e inovação é solução para escassez de talentos em TI

13 anos atrás

3
Computerworld Brasil

BB estuda venda ou terceirização de rede

25 anos atrás

4
Notícias

Novo resort no interior paulista aposta em soluções de comunicação Furukawa

8 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
segurança

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

2 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

2 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

2 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

2 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados