Oracle ha anunciado la disponibilidad de su actualización trimestral de productos, que ha calificado como "crítica" y resuelve un gran número de vulnerabilidades que afectan a varios de sus productos. Además, se trata de una actualización acumulativa, ya que contiene todas las correcciones publicadas hasta la fecha.
Muchos de los mencionados problemas de seguridad son graves, ya que podrían permitir acceder y modificar datos confidenciales o tomar el control del sistema afectado. Según ha especificado Oracle, para que gran parte de ellos puedan ser aprovechados con éxito por un atacante es necesario que se cumplan determinados requisitos, como tener permisos de ejecución sobre determinados paquetes o haber iniciado una sesión válida.
La gama de productos afectados abarca prácticamente toda la familia de software de Oracle (incluidas versiones de Oracle Database 10g Release 1, Oracle Enterprise Manager 10g Database Control, Oracle Application Server 10g y Oracle E-Business Suite). Debido al elevado número de vulnerabilidades y de productos afectados se recomienda, a los lectores interesados en obtener más información, que accedan al aviso publicado por Oracle en:
http://www.oracle.com/technology/deploy/security/pdf/cpuoct2005.html