Oracle parchea una peligrosa vulnerabilidad en su gestor de identidades

Oracle ha arreglado una importante vulnerabilidad en su software de gestión de identidades (Identity Manager).

En concreto, la vulnerabilidad CVE-2017-10151 otorga a los cibercriminales la posibilidad de acceder a software empresarial de manera remota, sin que sea necesario llevar a cabo el proceso de autenticación.

Se trata de un fallo que tiene una nota de 10, lo que implica que se trata de una vulnerabilidad con el nivel más alto de peligrosidad.

Según destacan en el Instituto Nacional de Estándares y Tecnología de Estados Unidos (NITS), la vulnerabilidad tiene el inconveniente de que es fácilmente explotable.

En ese sentido, el problema de la vulnerabilidad es que los cibercriminales pueden hacerse con el control total de Oracle Identity Manager a través de un ataque sin autenticar a una red empresarial.

Desde Oracle informan de que el bug afecta a las versiones 11.1.1.7, 11.1.1.9, 11.1.2.1.0, 11.1.2.2.0, 11.1.2.3.0, y 12.2.1.3.0 de Oracle Identity Manager, aunque no descartan que también pueda estar presente en versiones más antiguas de la herramienta.

Jaime Domenech

Tras varios años de experiencia en información tecnológica para medios y empresas, accedo al grupo NetMedia Europe a finales de 2010 para trabajar en la web TheInquirer, donde estoy más de dos años. En 2013 cambio a la web Silicon News y más adelante paso a colaborar también para SiliconWeek.es y SiliconWeek.com.

Recent Posts

Las ofertas de trabajo que demandan habilidades en IA han crecido un 21 % anual desde 2019

La falta de experiencia y de recursos internos obstaculiza el progreso de las empresas en…

5 horas ago

Dell Technologies apuesta por la IA y la ciberseguridad para liderar la transformación digital en Iberia

Isabel Reis, directora general de Dell Technologies en Iberia, destaca la apuesta de la compañía…

6 horas ago

Madrid se prepara para acoger la tercera edición de Metaworld Congress

Como novedades, este congreso integra el evento tecnológico Open Expo Europe y celebrará la Virtual…

6 horas ago

El 68 % de los ciberataques comienza con un correo electrónico

Los PDF suponen más de una quinta parte de los archivos adjuntos maliciosos.

7 horas ago

Un 63 % de las empresas que sufren ataques no usa autenticación multifactor

En 2024 se multiplicó casi por tres el porcentaje de compañías atacadas que no habían…

8 horas ago

Los sistemas operativos lideran en exploits de vulnerabilidades

Las otras categorías de software más destacadas son los navegadores web y las aplicaciones de…

8 horas ago