{"id":22081,"date":"2011-09-23T10:44:47","date_gmt":"2011-09-23T16:44:47","guid":{"rendered":"http:\/\/www.victormiranda.com.mx\/vmwp\/?p=22081"},"modified":"2016-09-13T16:59:47","modified_gmt":"2016-09-13T22:59:47","slug":"vulnerabilidad-apache-fusion-middleware-y-application-server","status":"publish","type":"post","link":"https:\/\/www.victormiranda.com.mx\/vmwp\/vulnerabilidad-apache-fusion-middleware-y-application-server\/","title":{"rendered":"Vulnerabilidad Apache Fusion Middleware y Application Server"},"content":{"rendered":"<div style=\"margin-top: 0px; margin-bottom: 0px;\" class=\"sharethis-inline-share-buttons\" ><\/div><h1><a href=\"https:\/\/www.victormiranda.com.mx\/vmwp\/wp-content\/uploads\/2011\/06\/VM-vulnerabilidad.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-medium wp-image-21888\" title=\"VM-Vulnerabilidad\" src=\"https:\/\/www.victormiranda.com.mx\/vmwp\/wp-content\/uploads\/2011\/06\/VM-vulnerabilidad-240x300.jpg\" alt=\"VM-Vulnerabilidad\" width=\"240\" height=\"300\" srcset=\"https:\/\/www.victormiranda.com.mx\/vmwp\/wp-content\/uploads\/2011\/06\/VM-vulnerabilidad-240x300.jpg 240w, https:\/\/www.victormiranda.com.mx\/vmwp\/wp-content\/uploads\/2011\/06\/VM-vulnerabilidad.jpg 300w\" sizes=\"auto, (max-width: 240px) 100vw, 240px\" \/><\/a><br \/>\nOracle corrige al fin, la grave vulnerabilidad de Apache en &#8220;Fusion Middleware y Application Server&#8221;.<\/h1>\n<p>A finales de agosto de este a\u00f1o, se descubr\u00eda una grave vulnerabilidad de denegaci\u00f3n de servicio en el servidor httpd de Apache y se presentaron de inmediato por parte de las empresas que hacen uso de esta tecnolog\u00eda los reportes de ataques. Oracle lo ha tomado en cuenta tras m\u00e1s de 20 d\u00edas de espera y finalmente ha publicado un parche cr\u00edtico para actualizar las ediciones de &#8220;Oracle Fusion Middleware y Application Server&#8221;.<!--more--><\/p>\n<p>Esta es la quinta vez desde 2005 que se publica un parche fuera de los periodos oficiales de actualizaci\u00f3n de Oracle (cada tres meses). La gravedad de la misma lo explica todo.<\/p>\n<p><a href=\"https:\/\/www.victormiranda.com.mx\/vmwp\/wp-content\/uploads\/2011\/09\/oracle-y-lupa.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-22082 aligncenter\" title=\"oracle y lupa\" src=\"https:\/\/www.victormiranda.com.mx\/vmwp\/wp-content\/uploads\/2011\/09\/oracle-y-lupa-300x169.jpg\" alt=\"\" width=\"300\" height=\"169\" srcset=\"https:\/\/www.victormiranda.com.mx\/vmwp\/wp-content\/uploads\/2011\/09\/oracle-y-lupa-300x169.jpg 300w, https:\/\/www.victormiranda.com.mx\/vmwp\/wp-content\/uploads\/2011\/09\/oracle-y-lupa-1024x578.jpg 1024w, https:\/\/www.victormiranda.com.mx\/vmwp\/wp-content\/uploads\/2011\/09\/oracle-y-lupa.jpg 1172w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p>La plataforma Oracle Fusion Middleware y su componente Oracle Applicaction Server ofrecen un conjunto de aplicaciones y soluciones de desarrollo, implementaci\u00f3n y gesti\u00f3n integrado para empresas basados en la arquitectura SOA.<\/p>\n<p><a href=\"https:\/\/www.victormiranda.com.mx\/vmwp\/wp-content\/uploads\/2011\/09\/apache.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-full wp-image-22083\" title=\"apache\" src=\"https:\/\/www.victormiranda.com.mx\/vmwp\/wp-content\/uploads\/2011\/09\/apache.jpg\" alt=\"\" width=\"147\" height=\"148\" \/><\/a><\/p>\n<p>&nbsp;<\/p>\n<p>Recordamos que la vulnerabilidad CVE-2011-3192, se caracterizaba por una denegaci\u00f3n de servicio a trav\u00e9s del env\u00edo de peticiones Range especialmente manipuladas que originan un consumo excesivo de memoria en el m\u00f3dulo &#8216;mod_deflate&#8217;.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Las versiones afectadas son las siguientes:<\/strong><\/p>\n<p>* Oracle Fusion Middleware 11g Release 1, versiones 11.1.1.3.0, 11.1.1.4.0, 11.1.1.5.0<\/p>\n<p>* Oracle Application Server 10g Release 3, versiones 10.1.3.5.0 (solamente si Oracle HTTP Server 10g basada en Apache 2.0 ha sido instalado desde el CD Application Server Companion).<\/p>\n<p>* Oracle Application Server 10g Release 2, versi\u00f3n 10.1.2.3.0 (solamente si Oracle HTTP Server 10g basada en Apache 2.0 ha sido instalado desde el CD Application Server Companion).<\/p>\n<p>Desde Oracle se recomienda encarecidamente la urgente actualizaci\u00f3n de los sistemas.<\/p>\n<p><a href=\"http:\/\/support.oracle.com\/CSP\/main\/article?cmd=show&amp;type=NOT&amp;id=1357871.1\" target=\"_blank\">Official Patch<\/a><\/p>\n<p><a href=\"http:\/\/www.oracle.com\/technetwork\/topics\/security\/alert-cve-2011-3192-485304.html\" target=\"_blank\">Oracle Security Alert for CVE-2011-3192<\/a><\/p>\n<p>Espero que esta informaci\u00f3n haya sido de utilidad.<\/p>\n<p>Saludos<\/p>\n<p><span style=\"color: #000080;\"><strong><em>Victor Miranda<\/em><\/strong><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Oracle corrige al fin, la grave vulnerabilidad de Apache en &#8220;Fusion Middleware y Application Server&#8221;. A finales de agosto de este a\u00f1o, se descubr\u00eda una grave vulnerabilidad de denegaci\u00f3n de servicio en el servidor httpd de Apache y se presentaron de inmediato por parte de las empresas que hacen uso de esta tecnolog\u00eda los reportes [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rop_custom_images_group":[],"rop_custom_messages_group":[],"rop_publish_now":"initial","rop_publish_now_accounts":[],"rop_publish_now_history":[],"rop_publish_now_status":"pending","footnotes":""},"categories":[643],"tags":[19,364,532,25,531,236,12,15],"class_list":["post-22081","post","type-post","status-publish","format-standard","hentry","category-norepublicar","tag-amenazas","tag-apache","tag-application-server","tag-codigo-malicioso","tag-fusion-middleware","tag-oracle","tag-seguridad-2","tag-vulnerabilidad","box-left","clearfix"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/www.victormiranda.com.mx\/vmwp\/wp-json\/wp\/v2\/posts\/22081","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.victormiranda.com.mx\/vmwp\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.victormiranda.com.mx\/vmwp\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.victormiranda.com.mx\/vmwp\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.victormiranda.com.mx\/vmwp\/wp-json\/wp\/v2\/comments?post=22081"}],"version-history":[{"count":5,"href":"https:\/\/www.victormiranda.com.mx\/vmwp\/wp-json\/wp\/v2\/posts\/22081\/revisions"}],"predecessor-version":[{"id":22197,"href":"https:\/\/www.victormiranda.com.mx\/vmwp\/wp-json\/wp\/v2\/posts\/22081\/revisions\/22197"}],"wp:attachment":[{"href":"https:\/\/www.victormiranda.com.mx\/vmwp\/wp-json\/wp\/v2\/media?parent=22081"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.victormiranda.com.mx\/vmwp\/wp-json\/wp\/v2\/categories?post=22081"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.victormiranda.com.mx\/vmwp\/wp-json\/wp\/v2\/tags?post=22081"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}