Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Oracle lanza 943 parches de seguridad, incluyendo vulnerabilidad crítica de WebLogic


Oracle ha lanzado 943 nuevos parches de seguridad en su actualización de agosto de 2026 para corregir fallos en su cartera de software empresarial. Destacan vulnerabilidades críticas en Oracle WebLogic Server que podrían permitir a un atacante remoto no autenticado tomar el control total de los servidores afectados. La actualización también cubre Oracle Database y Fusion, entre otros productos.





Oracle ha lanzado 943 nuevos parches de seguridad en su Actualización Crítica de Parches de Seguridad de agosto de 2026, abordando fallos en toda su cartera de software empresarial.

El lanzamiento incluye varias vulnerabilidades críticas de Oracle WebLogic Server que podrían permitir que un atacante remoto no autenticado tome el control total de los servidores afectados.

La actualización, publicada el 18 de agosto, cubre Oracle Database, Fusion Middleware, E-Business Suite, Java SE, MySQL, Enterprise Manager, PeopleSoft, productos de Comunicaciones y muchas otras plataformas.

Oracle instó encarecidamente a los clientes a aplicar las actualizaciones sin demora, señalando que los atacantes ya han explotado fallos conocidos anteriormente cuando las organizaciones no los parchearon.

Oracle lanza 943 parches de seguridad

Las correcciones más urgentes afectan a Oracle WebLogic Server, un servidor de aplicaciones ampliamente desplegado que utilizan las grandes organizaciones para alojar aplicaciones críticas para el negocio. Oracle corrigió múltiples fallos explotables remotamente con una puntuación de severidad CVSS de 9.8 sobre 10.

Los fallos afectados incluyen CVE-2026-60698, CVE-2026-60672 y CVE-2026-60696, que impactan el componente WebLogic Server Core a través de los protocolos IIOP y T3.

Estas vulnerabilidades son particularmente peligrosas porque pueden ser explotadas remotamente sin autenticación y pueden afectar la confidencialidad, integridad y disponibilidad.

En términos prácticos, un atacante exitoso podría ejecutar acciones no autorizadas, robar datos sensibles, cambiar el contenido de la aplicación, interrumpir los servicios empresariales o, potencialmente, obtener el control total de un entorno WebLogic vulnerable.

Vulnerabilidades críticas de WebLogic

CVEComponente AfectadoProtocoloCVSS 3.1
CVE-2026-60698WebLogic Server CoreIIOP9.8
CVE-2026-60672WebLogic Server CoreT3, IIOP9.8
CVE-2026-60696WebLogic Server CoreT3, IIOP9.8
CVE-2026-60977WebLogic Server WLS Core ComponentsRMI9.8
CVE-2026-60702WebLogic Server CoreT3, IIOP9.9

CVE-2026-60698 afecta a las versiones de WebLogic Server 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 y 15.1.1.0.0. CVE-2026-60672 y CVE-2026-60696 afectan a las mismas versiones.

Oracle también parcheó CVE-2026-60977, un fallo crítico relacionado con RMI que afecta a las versiones de WebLogic Server 12.2.1.4.0, 14.1.1.0.0 y 14.1.2.0.0. Cada uno de estos problemas recibió una puntuación CVSS de 9.8.

Otro problema de WebLogic de alta severidad, CVE-2026-60702, tiene una puntuación CVSS de 9.9. Afecta al componente WebLogic Core y utiliza T3 o IIOP como vector de ataque. A diferencia de los fallos calificados con 9.8, esta vulnerabilidad requiere un usuario autenticado con bajos privilegios.

Sin embargo, una explotación exitosa podría tener un impacto amplio en el sistema afectado, incluyendo un alto nivel de compromiso de la confidencialidad, integridad y disponibilidad de los datos.

En general, Oracle Fusion Middleware recibió 262 nuevos parches de seguridad, con 182 vulnerabilidades identificadas como explotables remotamente sin autenticación.

Esto convierte a Fusion Middleware en uno de los grupos de productos más significativos en la actualización de agosto. El aviso también incluye un fallo de severidad máxima CVSS 10.0, CVE-2026-61241, en el componente LDAP Server de Oracle Internet Directory.

Oracle también abordó vulnerabilidades graves en otros productos. Oracle Commerce recibió 66 parches, incluyendo varias vulnerabilidades explotables remotamente con una puntuación CVSS de 9.8.

Oracle E-Business Suite recibió 120 parches, mientras que los productos de Oracle Database recibieron 17 correcciones de seguridad. También se parchearon varios problemas de alto impacto en Oracle Essbase, Enterprise Manager, aplicaciones de Servicios Financieros y Oracle Hospitality Simphony.

Tú y tu organización deberían priorizar los servidores WebLogic expuestos a internet, especialmente los sistemas con servicios T3, IIOP o RMI expuestos a redes no confiables.

Tus equipos de seguridad deben identificar las versiones afectadas, obtener los parches pertinentes a través de los Documentos de Disponibilidad de Parches de Oracle, probar las actualizaciones en entornos que no sean de producción y desplegarlas tan rápido como sea operativamente posible.

Cuando no sea posible el parcheo inmediato, debes restringir el acceso a los protocolos expuestos y limitar la accesibilidad de red innecesaria. Sin embargo, Oracle advierte que estas soluciones temporales no corrigen las vulnerabilidades subyacentes.



Fuentes:

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.