Destaques

O CERT.PT associa-se à Secunia na sensibilização dos utilizadores Internet para a necessidade de removerem as vulnerabilidades dos seus computadores.

Secunia PSI Download do software Personal Software Inspector

Actualizações Oracle para Múltiplas Vulnerabilidades PDF Versão para impressão
Sexta, 19 Outubro 2007 15:35
Sistemas Operativos Implicados: Indefinido
Aplicações Implicadas: Oracle

A Oracle lançou o "Critical Patch Update - October 2007" . Este update diz respeito a mais de quarenta vulnerabilidades em diferentes produtos e componentes Oracle.

I. Descrição

A Oracle lançou o "Critical Patch Update - October 2007" . Este update diz respeito a mais de quarenta vulnerabilidades em diferentes produtos e componentes Oracle. Este update crítico fornece informação sobre componentes afectados, acesso e autorização, e impacto das vulnerabilidades sobre confidencialidade de dados, integridade e disponibilidade. Segundo a Oracle, nenhuma das vulnerabilidades referidas nestas actualizações afecta instalações Oracle Database Client-only.

O impacto destas vulnerabilidades varia dependendo do produto, componente e configuração do sistema. Potenciais consequências incluem a execução de código ou comandos arbitrário, divulgação de informação e negação de serviço. Componentes vulneráveis poderão ser disponibilizados a atacantes remotos não autenticados. Um atacante que comprometa uma base de dados Oracle poderá obter acesso a informação sensível.

Sistemas afectados:

• Oracle Database 10g
• Oracle 9i Database
• Oracle Enterprise Manager 10g Database Control
• Oracle Application Server 10g
• Oracle Collaboration Suite 10g
• Oracle PeopleSoft Enterprise
• Oracle E-Business Suite
• Oracle PeopleSoft Enterprise Human Capital Management



II. Solução

Aplicar as correcções ou actualizações conforme especificado no Oracle Critical Patch Update - October 2007. Note que esta actualização de correcções críticas somente lista assuntos sobre novas correcções. Actualizações e correcções para assuntos conhecidos anteriormente não são listados.


III. Referências

US-CERT:
http://www.us-cert.gov/cas/techalerts/TA07-290A.html

Oracle:
http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuoct2007.html
Tags: Oracle
 

Missão

O CERT.PT tem como missão contribuir para o esforço de cibersegurança nacional nomeadamente no tratamento e coordenação da resposta a incidentes, na produção de alertas e recomendações de segurança e na promoção de uma cultura de segurança em Portugal.

PT EN

Contactos

Av. do Brasil 101 
1700-066 Lisboa 
Portugal

Tel: +351 218440177 (9h30-12h30, 14h00-17h30; GMT)  
Fax: +351 218472167

email:

pgp: 342A 17BA DF71 E193 6871 0357 8BDE A247 C523 AAE7

Filiação internacional

Acreditação Internacional