20 de enero de 2021

Oracle Critical Patch Update for January 2021

Oracle Critical Patch Update (CPU)  de Enero del 2021 

El primer CPU del año 2021 en medio de pandemia. Espero que para el próximo CPU ya estamos todos vacunados (muy irrealista, pero bueno.).

Sigo insistiendo en que es muy importante aplicar estos parches, no saben los felices que serían las áreas de Seguridad informática si los DBAS y Apps DBAs tomaran como una tarea diaria la aplicación de estos parches.

En este momento seguro piensan, Son muchos productos no?, cientos de parche y además hay que aplicar los parches sobre cada uno de los entornos de DESA, TEST y luego PROD.

Si les parecen muchos parches, recuerden que en Oracle Cloud, esto es automático, liberando mucho tiempo de los especialistas para estas tareas. (depende el producto y si es PaaS).

Este cpu contiene 329 fixes de vulnerabilidades sobre toda la familia de productos de Oracle:
  • Oracle Database Server
  • Oracle E-Business Suite
  • Oracle PeopleSoft
  • Oracle Siebel CRM
  • Oracle Hyperion
  • Oracle JD Edwards
  • Oracle Enterprise Manager
  • Oracle Java SE
  • Oracle Fusion Middleware
  • Oracle MySQL
  • Oracle Systems
  • Oracle Virtualization,
  • Oracle Graal VM
El detalle de cada vulnerabilidad y criticidad se puede ver en la nota Oficial de Oracle:

Para darles un pequeño panorama de que aplicaciones fueron las que más parches recibieron:

Porcentaje de parches por productos con más de 5 fix.



Para una mejor visualización les dejo el TOP5:








No es menor el top 5, son las aplicaciones de negocio de mayor criticidad de Oracle. Recuerden que dentro de Middleware están los parches de seguridad de Weblogic, los cuales son muy importantes de aplicar.

Para mayor información también se puede ver el resumen en My Oracle Support (Doc ID 2739494.1)

Recuerden que los próximos CPU se lanzan en las siguientes fechas:

20 Abril 2021
20 Julio 2021
19 Octubre 2021
18 Enero 2022

Conclusión: Apliquen los parches de seguridad, es fundamental y se estarían ahorrando muchos problemas. Tomen en cuenta todo el equipo de trabajo que hay atrás para hacer las aplicaciones seguras, pero no vale la pena ese esfuerzo si no se aplican.