Ao usar este site, você concorda com a Política de Privacidade e nossa Politica de Cookies.
Accept
TechParaTodosTechParaTodosTechParaTodos
Notificação Ver Mais
Tamanho da FonteAa
  • Inovação
  • Produtividade
  • Games
    • Listas e Tops
  • Segurança
  • Criptomoedas
TechParaTodosTechParaTodos
Tamanho da FonteAa
Buscar
  • Inovação
  • Produtividade
  • Games
    • Listas e Tops
  • Segurança
  • Criptomoedas
Follow US
Segurança

Oracle lança 603 correções: uma delas é crítica

Redação TechParaTodos
Atualizado em: 31 de janeiro de 2025 15:22
Redação TechParaTodos
Compartilhar
Compartilhar

Já pensou em receber 603 correções de segurança em um único trimestre? A Oracle fez exatamente isso! E, entre tantas atualizações, uma se destaca como especialmente preocupante. Vamos mergulhar no mundo dos patches e descobrir por que você precisa prestar atenção.

Contents
A Enxurrada de Patches da OracleUm Patch em Destaque: CVE-2025-21556Outras Vulnerabilidades ImportantesConclusão

A Enxurrada de Patches da Oracle

A Oracle lançou sua coleção trimestral de patches, um total impressionante de 603! Isso inclui 318 patches para seus próprios produtos e mais 285 para o código Linux que eles fornecem.

Um Patch em Destaque: CVE-2025-21556

Eric Maurice, vice-presidente de garantia de segurança da Oracle, destacou um patch crítico: o CVE-2025-21556. Essa vulnerabilidade, com uma classificação de 9.9 em 10 na escala CVSS, afeta o Oracle Agile Product Lifecycle Management (PLM) Framework. Um atacante com privilégios baixos e acesso à rede pode comprometer a ferramenta e, a partir dela, outros produtos Oracle.

A urgência em aplicar esse patch se deve a um alerta de segurança anterior, emitido em novembro de 2024. O patch lançado recentemente inclui correções para esse alerta e outras vulnerabilidades adicionais.

Outras Vulnerabilidades Importantes

Outro problema importante é o CVE-2024-45492, uma falha na biblioteca de análise XML LibExpat. Inicialmente classificada como 6.2, sua gravidade foi elevada para 9.8. Apesar de afetar principalmente sistemas de 32 bits em condições específicas, sua baixa complexidade de ataque exige atenção.

A Oracle Communications recebeu 85 correções, sendo que 59 permitem execução remota de código. Três delas (CVE-2023-46604, CVE-2024-45492 e CVE-2024-56337) têm pontuação CVSS de 9.8. Outros produtos como Financial Services, Oracle Middleware, Oracle Analytics, Oracle Hospitality Applications, JD Edwards, MySQL e PeopleSoft também receberam um número significativo de patches, com algumas vulnerabilidades de alta gravidade.

O Oracle Linux também recebeu 285 patches, sendo que dois deles têm pontuação CVSS acima de 9, ambos relacionados à biblioteca gstreamer1-plugins-base.

Conclusão

A quantidade significativa de patches lançados pela Oracle destaca a importância constante de atualização de segurança. A vulnerabilidade CVE-2025-21556, em especial, merece atenção imediata devido à sua alta gravidade e potencial impacto. Lembre-se que a negligência em aplicar patches pode expor seus sistemas a ataques graves. Manter seus softwares atualizados é fundamental para proteger seus dados e operações.

Compartilhe suas experiências com atualizações de segurança!

TAGGED:correçõescríticaOraclesegurançasoftwaretecnologia

Assine Nossa Newsletter Diária

Fique por dentro! Receba as últimas notícias de última hora diretamente na seu e-mail.

Ao se inscrever, você concorda e reconhece as práticas de dados descritas em nossa Política de Privacidade. Você pode cancelar a inscrição a qualquer momento.
Compartilhe esse Artigo
Facebook Whatsapp Whatsapp Reddit Telegram Copiar Link Print
Deixe um Comentário Deixe um Comentário

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

No TechParaTodos, acreditamos que a tecnologia deve ser simples e acessível. Nosso objetivo é descomplicar o mundo digital com dicas, tutoriais e tendências, ajudando você a aproveitar ao máximo as inovações tecnológicas no dia a dia. 🚀

You Might Also Like

Segurança

Nuvem não é sinônimo de segurança: descubra ameaças ocultas

3 Min de Leitura
Segurança

Governo Britânico: Fracassos tecnológicos custam caro!

4 Min de Leitura
Segurança

Grupo Rhysida: Vazamento de dados de 300 mil pacientes

4 Min de Leitura
Segurança

Criptografia Quântica: Já é tarde demais?

4 Min de Leitura

Redes Sociais

TechParaTodos - Alguns direitos reservados.
  • Início
  • Quem Somos
  • Fale Conosco
  • Política de Privacidade
  • Política de Cookies
  • Todos os posts
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?