22 de abril de 2018

ORACLE. Actualizaciones críticas de Abril de 2018

Oracle ha publicado una actualización crítica con parches para corregir vulnerabilidades que afectan a múltiples productos, catalogada de  Importancia: 5 - Crítica
Recursos afectados:
  1. Enterprise Manager Base Platform, versiones 12.1.0.5, 13.2.0.0
  2. Enterprise Manager for MySQL Database, versión 12.1.0.4
  3. Enterprise Manager for Virtualization, versión 13.2
  4. Enterprise Manager Ops Center, versiones 12.2.2, 12.3.3
  5. Hardware Management Pack, versiones anterior a 2.4.3
  6. Instantis EnterpriseTrack, versiones 17.1, 17.2
  7. Integrated Lights Out Manager (ILOM), versiones 3.x, 4.x
  8. JD Edwards EnterpriseOne Tools, versión 9.2.2
  9. JD Edwards World Security, versiones A9.2, A9.3, A9.4
  10. Management Pack for Oracle GoldenGate, versión 11.2.1.0.13
  11. MICROS Handheld Terminal, versiones anterior a Fusion 2.03.0.0.021R
  12. MICROS Lucas, versión 2.9.5
  13. MySQL Cluster, versiones 7.2.27 y anteriores, 7.3.16 y anteriores, 7.4.14 y anteriores, 7.5.5 y anteriores
  14. MySQL Enterprise Monitor, versiones 3.3.7.3306 y anteriores, 3.4.5.4248 y anteriores, 4.0.2.5168 y anteriores
  15. MySQL Server, versiones 5.5.59 y anteriores, 5.6.39 y anteriores, 5.7.21 y anteriores
  16. Oracle Access Manager, versiones 10.1.4.3.0, 11.1.2.3.0, 12.2.1.3.0
  17. Oracle Adaptive Access Manager, versión 11.1.2.3.0
  18. Oracle Agile Engineering Data Management, versiones 6.1.3, 6.2.0, 6.2.1
  19. Oracle Agile PLM Framework, versión 9.3.6
  20. Oracle Agile Product Lifecycle Management for Process, versiones 6.1.1.6, 6.2.0.0, 6.2.1.0
  21. Oracle Application Testing Suite, versiones 12.5.0.3, 13.1.0.1, 13.2.0.1
  22. Oracle Banking Corporate Lending, versiones 12.3.0, 12.4.0, 12.5.0, 14.0.0
  23. Oracle Banking Enterprise Collections, versión 2.6
  24. Oracle Banking Enterprise Originations, versión 2.6
  25. Oracle Banking Enterprise Product Manufacturing, versión 2.6
  26. Oracle Banking Payments, versiones 12.3.0, 12.4.0, 12.5.0, 14.0.0
  27. Oracle Banking Platform, versiones 2.4, 2.5, 2.6
  28. Oracle Big Data Discovery, versión 1.6.0
  29. Oracle Business Intelligence Data Warehouse Administration Console, versión 11.1.1.6.4
  30. Oracle Business Intelligence Enterprise Edition, versiones 11.1.1.7.0, 11.1.1.9.0, 12.2.1.2.0, 12.2.1.3.0
  31. Oracle Communications Calendar Server, versión 8.x
  32. Oracle Communications Contacts Server, versión 8.x
  33. Oracle Communications EAGLE LNP Application Processor, versiones 10.1.0.0.0 y anteriores
  34. Oracle Communications Messaging Server, versión 8.x
  35. Oracle Communications MetaSolv Solution, versión 6.3.0
  36. Oracle Communications Network Charging and Control, versiones 4.4.1.5.0, 5.0.0.1.0, 5.0.0.2.0, 5.0.1.0.0, 5.0.2.0.0
  37. Oracle Communications Network Intelligence, versión 7.3.x
  38. Oracle Communications Order and Service Management, versiones 7.2.4.3.0, 7.3.0.1.x, 7.3.1.0.7, 7.3.5.0.x
  39. Oracle Communications Unified Inventory Management, versión 7.x
  40. Oracle Data Visualization Desktop, versión 12.2.4.1.1
  41. Oracle Database Server, versiones 11.2.0.4, 12.1.0.2, 12.2.0.1, 18.1.0.0
  42. Oracle E-Business Suite, versiones 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6, 12.2.7
  43. Oracle Endeca Information Discovery Integrator, versiones 3.1, 3.2
  44. Oracle Endeca Information Discovery Studio, versiones 7.6.1.0.0, 7.7.0.0.0
  45. Oracle Endeca Server, versión 7.7
  46. Oracle Enterprise Repository, versiones 11.1.1.7.0, 12.1.3.0.0
  47. Oracle Financial Services Analytical Applications Infrastructure, versiones 7.3.x, 8.0.x
  48. Oracle Financial Services Basel Regulatory Capital Basic, versión 8.0.x
  49. Oracle Financial Services Basel Regulatory Capital Internal Ratings Based Approach, versión 8.0.x
  50. Oracle Financial Services Hedge Management and IFRS Valuations, versiones 8.0.4, 8.0.5
  51. Oracle Financial Services Market Risk Measurement and Management, versión 8.0.5
  52. Oracle FLEXCUBE Core Banking, versiones 11.5.0, 11.6.0, 11.7.0
  53. Oracle FLEXCUBE Enterprise Limits and Collateral Management, versiones 12.3.0, 14.0.0
  54. Oracle FLEXCUBE Investor Servicing, versiones 12.0.4, 12.1.0, 12.3.0, 12.4.0
  55. Oracle FLEXCUBE Private Banking, versiones 12.0.0, 12.1.0
  56. Oracle FLEXCUBE Universal Banking, versiones 11.3.0, 11.4.0, 12.0.1, 12.0.2, 12.0.3, 12.1.0, 12.2.0, 12.3.0, 12.4.0, 14.0.0
  57. Oracle Fusion Applications , versiones 11.1.2 through 11.1.9
  58. Oracle Fusion Middleware, versiones 11.1.1.7, 11.1.1.9, 11.1.2.3, 12.1.3.0, 12.2.1.2, 12.2.1.3
  59. Oracle Fusion Middleware MapViewer, versiones 11.1.1.7.0, 11.1.1.9.0
  60. Oracle GoldenGate, versión 12.2.0.1
  61. Oracle GoldenGate Veridata, versiones 11.2.0.1.2, 12.1.3.0.0
  62. Oracle Hospitality Cruise Fleet Management System, versión 9.x
  63. Oracle Hospitality Guest Access, versiones 4.2.0, 4.2.1
  64. Oracle Hospitality Reporting and Analytics, versión 9.0
  65. Oracle Hospitality Simphony, versiones 2.7, 2.8, 2.9, 2.10
  66. Oracle Hospitality Simphony First Edition, versiones 1.6, 1.7
  67. Oracle Hospitality Suite8, versión 8.x
  68. Oracle HTTP Server, versiones 12.1.3, 12.2.1.2
  69. Oracle Java SE, versiones 6u181, 7u161, 7u171, 8u152, 8u162, 10
  70. Oracle Java SE Embedded, versiones 8u152, 8u161
  71. Oracle JRockit, versión R28.3.17
  72. Oracle Managed File Transfer, versiones 12.1.3.0.0, 12.2.1.2.0, 12.2.1.3.0
  73. Oracle Mobile Security Suite, versión 3.0.1
  74. Oracle Outside In Technology, versión 8.5.3
  75. Oracle Retail Advanced Inventory Planning, versiones 13.2, 13.4, 14.1, 15.0
  76. Oracle Retail Back Office, versiones 13.4.9, 14.0.4, 14.1.3
  77. Oracle Retail Central Office, versiones 13.4.9, 14.0.4, 14.1.3
  78. Oracle Retail Customer Engagement, versión 16.0
  79. Oracle Retail EFTLink, versiones 1.1.125, 15.0.2, 16.0.3
  80. Oracle Retail Insights, versiones 14.0, 14.1, 15.0, 16.0
  81. Oracle Retail Integration Bus, versión 13.2
  82. Oracle Retail Invoice Matching, versiones 12.0, 13.0, 13.1, 13.2, 14.0, 14.1, 15.0, 16.0
  83. Oracle Retail Merchandising System, versión 16.0
  84. Oracle Retail Order Broker, versiones 5.0, 5.1, 5.2, 15.0, 16.0
  85. Oracle Retail Order Management System, versiones 4.0, 4.5, 4.7, 5.0
  86. Oracle Retail Point-of-Service, versiones 13.3.8, 13.4.9, 14.0.4, 14.1.3
  87. Oracle Retail Predictive Application Server, versiones 13.4.3, 14.0.3, 14.1.3
  88. Oracle Retail Price Management, versiones 12.0, 13.0, 13.1, 13.2, 14.0, 14.1, 15.0, 16.0
  89. Oracle Retail Returns Management, versiones 2.3.8, 2.4.9, 14.0.4, 14.1.3
  90. Oracle Retail Store Inventory Management, versiones 12.0.12, 13.0.7, 13.1.9, 13.2.9, 14.0.4, 14.1.3, 15.0.2, 16.0.1
  91. Oracle Retail Xstore Point of Service, versiones 6.0, 6.0.12, 6.5, 6.5.12, 7.0, 7.0.7, 7.1, 7.1.7, 15.0, 15.0.2, 16.0, 16.0.3
  92. Oracle Secure Global Desktop (SGD), versión 5.3
  93. Oracle Security Service, versiones 12.1.3.0.0, 12.2.1.2.0
  94. Oracle Transportation Management, versiones 6.2, 6.4.3
  95. Oracle Tuxedo, versión 12.1.1.0.0
  96. Oracle Utilities Framework, versiones 2.2.0, 4.2.0, 4.3.0
  97. Oracle VM VirtualBox, versiones anterior a 5.1.36, anterior a 5.2.10
  98. Oracle WebCenter Content, versiones 11.1.1.9.0, 12.2.1.2.0, 12.2.1.3.0
  99. Oracle WebCenter Portal, versiones 12.2.1.2.0, 12.2.1.3.0
  100. Oracle WebCenter Sites, versiones 11.1.1.8.0, 12.2.1.2.0, 12.2.1.3.0
  101. Oracle WebLogic Portal, versión 10.3.6.0.0
  102. Oracle WebLogic Server, versiones 10.3.6.0, 12.1.3.0, 12.2.1.2, 12.2.1.3
  103. OSS Support Tools, versiones anterior a 18.2
  104. PeopleSoft Enterprise HCM, versión 9.2
  105. PeopleSoft Enterprise HCM Shared Components, versión 9.2
  106. PeopleSoft Enterprise PeopleTools, versiones 8.54, 8.55, 8.56
  107. PeopleSoft Enterprise PRTL Interaction Hub, versión 9.1
  108. PeopleSoft Enterprise PT PeopleTools, versiones 8.54, 8.55, 8.56
  109. Primavera P6 Enterprise Project Portfolio Management, versiones 16.2, 17.1 – 17.12
  110. Primavera Unifier, versiones 16.x, 17.x
  111. Real-Time Decisions (RTD) Solutions, versión 3.2.0.0.0
  112. Siebel Applications, versión 17.0
  113. Solaris, versiones 10, 11.3
  114. Solaris Cluster, versión 4.3
  115. Sun ZFS Storage Appliance Kit (AK), versiones anterior a 8.7.17
Detalle de vulnrabilidades
Esta actualización resuelve un total de 254 vulnerabilidades, algunas de las cuales son críticas. El detalle de las vulnerabilidades resueltas se puede consultar en el enlace de Oracle de la sección de Referencias.
Recomendación
Aplicar los parches correspondientes según el/los productos afectados. La información para descargar las actualizaciones puede obtenerse del boletín de seguridad publicado por Oracle desde http://www.oracle.com/technetwork/security-advisory/cpuapr2018-3678067.html  
Fuente: INCIBE