Aviso de Rackspace para aplicaciones Oracle

by Marc Nourani, Director, Incident Change Problem Management Operations, Rackspace Technology

Rackspace Technology es consciente de que Oracle ha publicado recientemente las siguientes vulnerabilidades de seguridad que afectan a GoldenGate, Fusion Middleware, Hyperion y otros productos de Oracle. Una vulnerabilidad de Oracle abordada es CVE-2022-22965, también conocida como la vulnerabilidad Spring4Shell. Spring4Shell es una vulnerabilidad de día cero cuya explotación se observó por primera vez en abril de 2022, que permite a los actores de amenazas ejecutar código de forma remota en aplicaciones web Java Spring Framework.

CVE-2022-23457

CVE-2022-45047

CVE-2022-22965

CVE-2022-37434

CVE-2022-33980

CVE-2022-29599

CVE-2022-27404

Puede encontrar más información sobre estas vulnerabilidades en el aviso de actualización de parches críticos de Oracle: https://www.oracle.com/security-alerts/cpuapr2023.html

Los ingenieros de Rackspace han realizado una evaluación inicial y recomiendan encarecidamente a los clientes que revisen el aviso y se aseguren de instalar los parches de Microsoft Office adecuados.

Si tiene alguna pregunta o necesita ayuda para responder a estas vulnerabilidades, póngase en contacto con un Racker de soporte a través de https://www.rackspace.com/login

Póngase en contacto con nosotros si tiene preguntas o necesita ayuda