Atualização Crítica da Oracle: Mais de 300 Vulnerabilidades Corrigidas

22 de janeiro de 2025

Atualização Crítica da Oracle: Mais de 300 Vulnerabilidades Corrigidas

No dia 22 de janeiro de 2025, a Oracle disponibilizou sua Atualização Crítica de Patches (CPU), uma iniciativa essencial para resolver 318 vulnerabilidades de segurança que impactam diversos produtos da empresa. Essa ação reforça o compromisso da Oracle em mitigar riscos cibernéticos e proteger seus usuários contra ameaças.

Principais Vulnerabilidades Identificadas

Entre as vulnerabilidades corrigidas, uma das mais graves é a CVE-2025-21556, com pontuação CVSS de 9.9. Localizada no Oracle Agile Product Lifecycle Management (PLM) Framework, essa falha pode ser explorada por atacantes com privilégios limitados, permitindo acesso indevido a sistemas vulneráveis através de solicitações HTTP.

Outro destaque é a CVE-2024-21287, que afeta a mesma solução, mas com uma pontuação CVSS de 7.5. A Oracle já havia emitido alertas em novembro de 2024 sobre tentativas ativas de exploração dessa vulnerabilidade, evidenciando a importância de aplicar patches regularmente.

Correções Abrangentes em Diversos Produtos

A CPU de janeiro de 2025 incluiu correções críticas em produtos variados. Algumas das principais falhas abordadas incluem:

    • CVE-2024-56337: Identificada no Apache Tomcat server do Oracle Communications Policy Management.
    • CVE-2016-1000027: Presente no Spring Framework do Oracle BI Publisher.
    • CVE-2023-46604: Vulnerabilidade no Apache ActiveMQ do Oracle Communications Diameter Signaling Router.
    • CVE-2023-3961: Relacionada ao componente E1 Dev Platform Tech (Samba) no JD Edwards EnterpriseOne Tools.
    • CVE-2024-23807: Afeta o Apache Xerces C++ XML parser do Oracle Agile Engineering Data Management.
    • CVE-2024-45492: Impacta o XML parser (libexpat) de vários produtos Oracle.
    • CVE-2025-21535: Vulnerabilidade crítica no Oracle WebLogic Server.

O Que Empresas e Usuários Devem Fazer?

A Oracle enfatiza a necessidade de aplicar as atualizações de segurança imediatamente para mitigar os riscos. Essas atualizações são fundamentais para proteger sistemas de TI e evitar que vulnerabilidades sejam exploradas por agentes mal-intencionados. Manter um ciclo regular de atualizações ajuda a garantir a integridade das infraestruturas e a minimizar riscos operacionais.

Para detalhes completos sobre as atualizações e acesso aos patches, visite o site oficial da Oracle ou entre em contato com o suporte técnico.

Mantendo-se Atualizado em Cibersegurança

A aplicação de patches e atualizações regulares é uma das práticas fundamentais em cibersegurança, especialmente em ambientes corporativos. Acompanhar as novidades e alertas de segurança pode fazer toda a diferença na prevenção de incidentes graves.

Para mais insights e dicas sobre segurança digital, acesse o blog da VirtuaWorks. Encontre informações úteis para proteger sua organização e explorar as melhores estratégias para o cenário digital atual.

Artigos Relacionados

Benefícios do acompanhamento pós pentest

Benefícios do acompanhamento pós pentest

by | jun 2, 2026 | CyberSecurity | 0 Comments

O relatório do pentest costuma receber muita atenção nos primeiros dias. Depois, a operação volta ao ritmo normal, as demandas se acumulam e parte das correções perde...

Como detectar falhas em APIs na prática

Como detectar falhas em APIs na prática

by | maio 31, 2026 | CyberSecurity | 0 Comments

Uma API raramente falha de forma barulhenta no início. Na maioria dos casos, o problema aparece como um detalhe aparentemente pequeno: um endpoint que expõe dados além...

Guia de remediação de vulnerabilidades

Guia de remediação de vulnerabilidades

by | maio 30, 2026 | CyberSecurity | 0 Comments

Um ambiente com dezenas ou centenas de achados não sofre, necessariamente, do problema de falta de correção. Na prática, o problema costuma ser outro: corrigir na ordem...

Como priorizar correção de vulnerabilidades

Como priorizar correção de vulnerabilidades

by | maio 27, 2026 | CyberSecurity | 0 Comments

Quando a fila de achados cresce, o erro mais comum não é deixar uma vulnerabilidade sem correção. É tratar tudo como se tivesse a mesma urgência. Na prática, entender...

Pentest ou bug bounty: qual faz mais sentido?

Pentest ou bug bounty: qual faz mais sentido?

by | maio 27, 2026 | CyberSecurity | 0 Comments

Escolher entre pentest ou bug bounty costuma parecer uma decisão simples até o momento em que a empresa precisa justificar orçamento, prazo, escopo e resultado...

Pentest de infraestrutura: risco real, não suposição

Pentest de infraestrutura: risco real, não suposição

by | maio 25, 2026 | CyberSecurity | 0 Comments

Um firewall ativo, um antivírus atualizado e políticas internas publicadas não bastam para afirmar que a infraestrutura está segura. Em muitos ambientes corporativos, o...

Segurança mobile corporativa sem achismo

Segurança mobile corporativa sem achismo

by | maio 25, 2026 | CyberSecurity | 0 Comments

Um aplicativo corporativo vulnerável no celular de um colaborador pode abrir caminho para vazamento de dados, fraude, acesso indevido a APIs e interrupção operacional....

Guia de remediação pós pentest na prática

Guia de remediação pós pentest na prática

by | maio 23, 2026 | CyberSecurity | 0 Comments

Receber um relatório técnico cheio de achados críticos pode parecer o fim de um ciclo. Na prática, é o início da etapa que mais muda o risco da empresa: a execução. Um...

Red Team: quando faz sentido para sua empresa

Red Team: quando faz sentido para sua empresa

by | maio 23, 2026 | CyberSecurity | 0 Comments

Uma empresa pode ter firewall, MFA, EDR, SIEM, políticas internas e ainda assim manter caminhos reais de ataque abertos. É exatamente nesse ponto que um red team se...

0 Comentários

0 comentários

Enviar um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *