Oracle parchea una peligrosa vulnerabilidad en su gestor de identidades

Oracle ha arreglado una importante vulnerabilidad en su software de gestión de identidades (Identity Manager).

En concreto, la vulnerabilidad CVE-2017-10151 otorga a los cibercriminales la posibilidad de acceder a software empresarial de manera remota, sin que sea necesario llevar a cabo el proceso de autenticación.

Se trata de un fallo que tiene una nota de 10, lo que implica que se trata de una vulnerabilidad con el nivel más alto de peligrosidad.

Según destacan en el Instituto Nacional de Estándares y Tecnología de Estados Unidos (NITS), la vulnerabilidad tiene el inconveniente de que es fácilmente explotable.

En ese sentido, el problema de la vulnerabilidad es que los cibercriminales pueden hacerse con el control total de Oracle Identity Manager a través de un ataque sin autenticar a una red empresarial.

Desde Oracle informan de que el bug afecta a las versiones 11.1.1.7, 11.1.1.9, 11.1.2.1.0, 11.1.2.2.0, 11.1.2.3.0, y 12.2.1.3.0 de Oracle Identity Manager, aunque no descartan que también pueda estar presente en versiones más antiguas de la herramienta.

Jaime Domenech

Tras varios años de experiencia en información tecnológica para medios y empresas, accedo al grupo NetMedia Europe a finales de 2010 para trabajar en la web TheInquirer, donde estoy más de dos años. En 2013 cambio a la web Silicon News y más adelante paso a colaborar también para SiliconWeek.es y SiliconWeek.com.

Recent Posts

Red Hat Summit 2024: Resumen de anuncios más destacados

El congreso de Red Hat 2024 ha servido de escenario para la presentación de las…

6 horas ago

En España, el 68 % de los trabajadores incorpora la IA en su rutina laboral

Un estudio de Microsoft y LinkedIn detecta cuatro tipo de usuarios: escépticos, novatos, exploradores y…

9 horas ago

MediaTek anuncia Dimensity 9300+, un chip que acelera el procesamiento de IA generativa

Basado en un proceso de 4 nm, cuenta con un núcleo Arm Cortex-X4, tres Cortex-X4…

10 horas ago

DE-CIX anuncia un incremento del 23 % en el tráfico mundial de datos

En España también registra crecimientos de doble dígito. DE-CIX Madrid, por ejemplo, consumió el año…

11 horas ago

La falta de formación en IA, un problema para las empresas

Al menos 4 de cada 10 organizaciones sondeadas por ISACA no están ofreciendo ningún tipo…

12 horas ago

Así es M4, el nuevo chip de Apple

Presente en el iPad Pro, cuenta con CPU de 10 núcleos (4 de rendimiento y…

13 horas ago