Red Hot Cyber
La ciberseguridad se comparte. Reconozca el riesgo, combátalo, comparta sus experiencias y anime a otros a hacerlo mejor que usted.
Buscar
LECS 320x100 1
Enterprise BusinessLog 970x120 1
Actualización crítica de Oracle de octubre de 2025: 374 vulnerabilidades corregidas

Actualización crítica de Oracle de octubre de 2025: 374 vulnerabilidades corregidas

Redazione RHC : 22 octubre 2025 09:13

Oracle ha publicado su nueva actualización trimestral de seguridad, la Actualización de Parches Críticos de Octubre de 2025 , que aborda 374 vulnerabilidades identificadas en numerosos productos Oracle. Se trata de uno de los parches más importantes de los últimos años, con correcciones que abarcan bases de datos, middleware, aplicaciones empresariales y sistemas de comunicaciones.

Como siempre, Oracle recomienda a sus clientes que apliquen los parches sin demora, ya que muchas de las vulnerabilidades corregidas pueden explotarse remotamente, incluso sin autenticación. Por ello, la actualización es especialmente urgente para todas las organizaciones que utilizan la infraestructura de Oracle en entornos críticos.

Una actualización que afecta a gran parte del ecosistema de Oracle

El boletín de octubre cubre una larga lista de productos, entre ellos:

  • Versiones 19, 21 y 23 de Oracle Database
  • Oracle WebLogic Server y Fusion Middleware
  • Administrador empresarial de Oracle
  • Copia de seguridad de MySQL Server, Cluster, Workbench, Shell y Enterprise
  • Suite de negocios electrónicos de Oracle
  • Solo Oracle Communications Applications recibe 46 correcciones de seguridad
  • Oracle GoldenGate, Essbase, Graph Server y Client, REST Data Services y muchos otros componentes

En varios casos, las vulnerabilidades corregidas se consideran críticas , ya que permiten a un atacante ejecutar código de forma remota sin credenciales válidas . Este tipo de falla representa una de las amenazas más peligrosas para la infraestructura de red expuesta.

Evaluación de riesgos y gravedad

Las vulnerabilidades se evaluaron según la versión 3.1 del CVSS , que considera el impacto en la confidencialidad, integridad y disponibilidad del sistema. En algunos casos, la puntuación alcanza los niveles más altos de la escala, lo que indica la posibilidad de un compromiso total de un servicio si no se actualiza.

Oracle enfatiza que algunas vulnerabilidades también pueden afectar instalaciones «solo para clientes», como los módulos que se conectan a servidores vulnerables. Esto significa que incluso las estaciones de trabajo que no alojan una base de datos o un servicio principal podrían estar expuestas.

Se han publicado vulnerabilidades graves en el producto Oracle Marketing de Oracle E-Business Suite: CVE-2025-62481, CVE-2025-10916, CVE-2025-53072 y CVE-2025-53037, todas con una puntuación de 9,8.

Recomendaciones de Oracle

La compañía recomienda a todos los clientes que instalen inmediatamente los parches de todas las versiones con soporte, incluidas las que se encuentran en soporte extendido. Se recomienda a quienes utilicen versiones que ya no estén cubiertas por actualizaciones de seguridad que planifiquen la migración a versiones con soporte lo antes posible.

Mientras se espera la aplicación completa de los parches, Oracle sugiere algunas medidas de mitigación temporales , como limitar el acceso a los puertos de red afectados, reducir los privilegios de usuario y bloquear los módulos no esenciales. Sin embargo, la compañía enfatiza que estas contramedidas no sustituyen la actualización y solo pueden reducir parcialmente el riesgo.

Immagine del sitoRedazione
Red Hot Cyber's editorial team consists of a collection of individuals and anonymous sources who actively collaborate by providing advance information and news on cyber security and IT in general.

Lista degli articoli

Artículos destacados

Immagine del sito
¡ChatGPT me da dinero! Atlas, el navegador inteligente para macOS, ya está aquí.
Di Redazione RHC - 22/10/2025

OpenAI ha lanzado el navegador ChatGPT Atlas para macOS. Integra inteligencia artificial directamente en la interfaz y permite realizar tareas en páginas web sin tener que cambiar de pestaña. Atlas ...

Immagine del sito
HackerHood de RHC revela dos nuevos días cero en productos Zyxel
Di Redazione RHC - 21/10/2025

El investigador de seguridad Alessandro Sgreccia , miembro del equipo HackerHood de Red Hot Cyber, ha informado de dos nuevas vulnerabilidades en Zyxel que afectan a varios dispositivos de la familia ...

Immagine del sito
Vulnerabilidad F5 BIG-IP: ¡266.000 dispositivos en riesgo en todo el mundo! 2.500 en Italia
Di Redazione RHC - 20/10/2025

La Agencia de Seguridad Cibernética y de Infraestructura (CISA) y el Centro de Análisis e Intercambio de Información Multiestatal (MS-ISAC) están emitiendo este Aviso Conjunto de Ciberseguridad (C...

Immagine del sito
El procesador Intel 386 cumple 40 años: comienza la era de los 32 bits
Di Redazione RHC - 20/10/2025

El 20 de octubre de 2025 marca un aniversario significativo en la historia de la informática: el procesador Intel 80386 , también conocido como i386 , celebra su 40.º aniversario . ¡Y es un cumple...

Immagine del sito
Intel lanza parches urgentes para la nueva variante de Spectre
Di Redazione RHC - 19/10/2025

Investigadores de VUSec han presentado un artículo titulado «Entrenamiento en solitario», que cuestiona los principios fundamentales de la protección contra ataques Spectre-v2 . Anteriormente , se...