Oracle está planeando lanzar 115 parches para las vulnerabilidades que afectan a una amplia gama de sus productos, como su base de datos bandera, Java SE, Fusion Middleware y las aplicaciones de negocio.
La actualización incluye reparaciones de 20 debilidades en Java SE, todas las cuales pueden ser explotadas por un atacante de manera remota, sin necesidad de credenciales de login, sostuvo Oracle en un anuncio anterior al parche del martes.
Unas 29 reparaciones son la suite Fusion Middleware, 27 de las cuales pueden ser explotadas mediante una red sin necesidad de autenticación. Entre los componentes de middleware afectados se encuentran BI Publisher, GlassFish Server, HTTP Server, JDeveloper, WebCenter Portal y WebLogic Server.
Otros seis parches son para la base de datos de Oracle. Dos de las vulnerabilidades pueden ser explotadas de forma remota sin necesidad de credenciales de login.
Otros siete parches están dirigidos a Hyperion, uno de los productos de inteligencia de negocios de Oracle.
La actualización también incluye reparaciones para las debilidades de seguridad en varias aplicaciones de Oracle como E-Business Suite, Siebel CRM, PeopleSoft, Oracle Retail Applications y Primavera.
Oracle Virtualization tendrá 15 reparaciones, ocho de las cuales apuntan a vulnerabilidades que pueden ser explotadas a través de Internet sin credenciales delogin.
Finalmente, unas 10 reparaciones se van hacia MySQL. Ninguna de las vulnerabilidades relacionadas puede ser atacada sin autenticación.
Oracle lanza sus parches de forma trimestral. La última actualización, en abril, ofreció 104 reparaciones.
Chris Kanaracus, IDG News Service