IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

Oracle lanza un parche para resolver una peligrosa brecha en WebLogic



Oracle acaba de lanzar un parche para su servidor de aplicación WebLogic. Este parche cubre una vulnerabilidad sobre la que una firma rusa de investigación especializada en seguridad publicó detalles hace un par de semanas.

El fallo reside en el software Node Manager de WebLogic, generalmente bloqueado en el firewall. No obstante, si un hacker consiguiera acceder al puerto de administración de Node Manager, el resultado podría ser devastador, según Oracle. “Una explotación exitosa de esta vulnerabilidad podría dejar completamente comprometido el servidor sobre Windows tomado como blanco del ataque”, explica el fabricante en una entrada de blog corporativo dedicado a informar del asunto. Sobre otras plataformas distintas de Windows, como Unix o Linux, el atacante podría conseguir acceder al servidor con los mismos privilegios que los procesos servidor WebLogic.

Oracle emitió su último conjunto de parches de seguridad el pasado 12 de enero, pero parece haberse visto obligada a cubrir la nueva vulnerabilidad tras la información publicada el día 23 del mismo mes por la compañía rusa Intevydis. Esta firma ha revelado información sobre docenas de vulnerabilidades a lo largo de enero, en un intento de alertar sobre la gran cantidad de brechas en servidores y bases de datos que siguen sin cubrir.

En su entrada de blog, Oracle recomienda que el parche para resolver el problema en WebLogic Node Manager sea aplicado lo antes posible. La vulnerabilidad afecta a las versiones 7 y superiores de la plataforma.

Por su parte, Evgeny Legerov, CEO de Intevydis, ha explicado que su empresa no sigue la práctica estándar de la industria de notificar a los fabricantes los fallos detectados antes de informar al público en general porque “tal sistema permite a los suministradores explotar a los investigadores de seguridad, consiguiendo gratis lo que debería ser su trabajo”. Según Legerov, la vulnerabilidad de WebLogic es muy peligrosa, dado que, aprovechándola, un atacante remoto podría ejecutar comandos de sistema operativo sin autenticación alguna”.


Autor: Marta Cabanillas
Fecha: 08/02/2010
Votos: 1  
Más sobre:

Oracle

 

WebLogic

 mercado tecnologias alertas 
También le puede interesar:
Foro Seguridad en Twitter
IDG.es

Hoy en IDG.es

©2010 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es