Red Hot Cyber
La ciberseguridad se comparte. Reconozca el riesgo, combátalo, comparta sus experiencias y anime a otros a hacerlo mejor que usted.
Buscar
Crowdstrike 320×100
Banner Desktop
Actualización crítica de Oracle de octubre de 2025: 374 vulnerabilidades corregidas

Actualización crítica de Oracle de octubre de 2025: 374 vulnerabilidades corregidas

Redazione RHC : 22 octubre 2025 09:13

Oracle ha publicado su nueva actualización trimestral de seguridad, la Actualización de Parches Críticos de Octubre de 2025 , que aborda 374 vulnerabilidades identificadas en numerosos productos Oracle. Se trata de uno de los parches más importantes de los últimos años, con correcciones que abarcan bases de datos, middleware, aplicaciones empresariales y sistemas de comunicaciones.

Como siempre, Oracle recomienda a sus clientes que apliquen los parches sin demora, ya que muchas de las vulnerabilidades corregidas pueden explotarse remotamente, incluso sin autenticación. Por ello, la actualización es especialmente urgente para todas las organizaciones que utilizan la infraestructura de Oracle en entornos críticos.

Una actualización que afecta a gran parte del ecosistema de Oracle

El boletín de octubre cubre una larga lista de productos, entre ellos:

  • Versiones 19, 21 y 23 de Oracle Database
  • Oracle WebLogic Server y Fusion Middleware
  • Administrador empresarial de Oracle
  • Copia de seguridad de MySQL Server, Cluster, Workbench, Shell y Enterprise
  • Suite de negocios electrónicos de Oracle
  • Solo Oracle Communications Applications recibe 46 correcciones de seguridad
  • Oracle GoldenGate, Essbase, Graph Server y Client, REST Data Services y muchos otros componentes

En varios casos, las vulnerabilidades corregidas se consideran críticas , ya que permiten a un atacante ejecutar código de forma remota sin credenciales válidas . Este tipo de falla representa una de las amenazas más peligrosas para la infraestructura de red expuesta.

Evaluación de riesgos y gravedad

Las vulnerabilidades se evaluaron según la versión 3.1 del CVSS , que considera el impacto en la confidencialidad, integridad y disponibilidad del sistema. En algunos casos, la puntuación alcanza los niveles más altos de la escala, lo que indica la posibilidad de un compromiso total de un servicio si no se actualiza.

Oracle enfatiza que algunas vulnerabilidades también pueden afectar instalaciones «solo para clientes», como los módulos que se conectan a servidores vulnerables. Esto significa que incluso las estaciones de trabajo que no alojan una base de datos o un servicio principal podrían estar expuestas.

Se han publicado vulnerabilidades graves en el producto Oracle Marketing de Oracle E-Business Suite: CVE-2025-62481, CVE-2025-10916, CVE-2025-53072 y CVE-2025-53037, todas con una puntuación de 9,8.

Recomendaciones de Oracle

La compañía recomienda a todos los clientes que instalen inmediatamente los parches de todas las versiones con soporte, incluidas las que se encuentran en soporte extendido. Se recomienda a quienes utilicen versiones que ya no estén cubiertas por actualizaciones de seguridad que planifiquen la migración a versiones con soporte lo antes posible.

Mientras se espera la aplicación completa de los parches, Oracle sugiere algunas medidas de mitigación temporales , como limitar el acceso a los puertos de red afectados, reducir los privilegios de usuario y bloquear los módulos no esenciales. Sin embargo, la compañía enfatiza que estas contramedidas no sustituyen la actualización y solo pueden reducir parcialmente el riesgo.

Immagine del sitoRedazione
Red Hot Cyber's editorial team consists of a collection of individuals and anonymous sources who actively collaborate by providing advance information and news on cyber security and IT in general.

Lista degli articoli

Artículos destacados

Immagine del sito
Google está listo para lanzar Gemini 3.0: ¿será realmente el punto de inflexión en la carrera de la IA?
Di Redazione RHC - 16/11/2025

Google se acerca a la presentación oficial de Gemini 3.0 , el nuevo modelo de inteligencia artificial que representa uno de los pasos más significativos en la estrategia de la compañía. Según inf...

Immagine del sito
Sam Altman y su esposo Oliver y el sueño de los niños genéticamente modificados.
Di Redazione RHC - 16/11/2025

La búsqueda de la inmortalidad es una obsesión generalizada en Silicon Valley. Asimismo, la idea de perfeccionar a los niños mediante la modificación genética es otra. Sam Altman, el hombre que p...

Immagine del sito
Quishing: Qué es, cómo funciona y cómo protegerse.
Di Redazione RHC - 15/11/2025

El quishing es una forma emergente de ciberataque que combina el phishing tradicional con el uso de códigos QR , herramientas ya conocidas por muchos. El término « quishing » es una combinación d...

Immagine del sito
¿Qué son las operaciones psicológicas (PsyOps)? Explorando la manipulación mental en la era digital.
Di Redazione RHC - 15/11/2025

Las operaciones psicológicas, comúnmente conocidas como PsyOps, constituyen un elemento significativo y a menudo poco comprendido de la estrategia militar y de seguridad . Estas operaciones implican...

Immagine del sito
Comprender los cortafuegos: La primera línea de defensa en ciberseguridad
Di Redazione RHC - 15/11/2025

En el mundo de la ciberseguridad, los cortafuegos constituyen la primera línea de defensa contra las ciberamenazas y los ciberataques. Diariamente, empresas y usuarios domésticos se exponen a riesgo...