{"id":10213,"date":"2024-10-22T12:36:58","date_gmt":"2024-10-22T18:36:58","guid":{"rendered":"https:\/\/beaconlab.mx\/?post_type=publicacion&#038;p=6346"},"modified":"2024-12-21T08:50:54","modified_gmt":"2024-12-21T14:50:54","slug":"alerta-2024-57-vulnerabilidad-critica-en-oracle-weblogic-server","status":"publish","type":"publicacion","link":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-57-vulnerabilidad-critica-en-oracle-weblogic-server\/","title":{"rendered":"Alerta 2024-57 Vulnerabilidad cr\u00edtica en Oracle WebLogic Server"},"content":{"rendered":"<p>Una nueva vulnerabilidad cr\u00edtica identificada como <strong>CVE-2024-21216, <\/strong>con una puntuaci\u00f3n<strong> CVSS de 9.8<\/strong>, afecta a m\u00faltiples versiones de Oracle WebLogic Server, plataforma de servidor de aplicaciones basada en Java ampliamente utilizada, y su explotaci\u00f3n permite a atacantes remotos ejecutar c\u00f3digo arbitrario sin autenticaci\u00f3n.<\/p>\n<p>Esta vulnerabilidad permite a un atacante con acceso simple a la red explotar el servidor WebLogic a trav\u00e9s de los protocolos T3 e IIOP, ambos habilitados de forma predeterminada en una instalaci\u00f3n est\u00e1ndar de WebLogic, por lo que al ser explotada se puede tener control total del servidor comprometido sin necesidad de interacci\u00f3n del usuario.<\/p>\n<p>Oracle ha lanzado parches de seguridad para mitigar esta y 329 vulnerabilidades m\u00e1s en su actualizaci\u00f3n de parches cr\u00edticos de Octubre 2024. Es fundamental que los administradores de sistemas actualicen de inmediato a las versiones corregidas para prevenir ataques, ya que la explotaci\u00f3n de esta vulnerabilidad puede resultar en una total toma de control del sistema. Las actualizaciones est\u00e1n disponibles en el <a href=\"https:\/\/support.oracle.com\">sitio de soporte de Oracle<\/a>.<\/p>\n","protected":false},"featured_media":10229,"template":"","class_list":["post-10213","publicacion","type-publicacion","status-publish","has-post-thumbnail","hentry"],"acf":{"activar_pdf_link":true,"pdf":10269,"numero_de_boletin":"2024-57","traffic_light_protocol":"Amber"},"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.9 - aioseo.com -->\n\t<meta name=\"description\" content=\"Una nueva vulnerabilidad cr\u00edtica identificada como CVE-2024-21216, con una puntuaci\u00f3n CVSS de 9.8, afecta a m\u00faltiples versiones de Oracle WebLogic Server, plataforma de servidor de aplicaciones basada en Java ampliamente utilizada, y su explotaci\u00f3n permite a atacantes remotos ejecutar c\u00f3digo arbitrario sin autenticaci\u00f3n. Esta vulnerabilidad permite a un atacante con acceso simple a la red\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-57-vulnerabilidad-critica-en-oracle-weblogic-server\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.9\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"Beacon Lab - CSIRT by Cybolt\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"Alerta 2024-57 Vulnerabilidad cr\u00edtica en Oracle WebLogic Server - Beacon Lab\" \/>\n\t\t<meta property=\"og:description\" content=\"Una nueva vulnerabilidad cr\u00edtica identificada como CVE-2024-21216, con una puntuaci\u00f3n CVSS de 9.8, afecta a m\u00faltiples versiones de Oracle WebLogic Server, plataforma de servidor de aplicaciones basada en Java ampliamente utilizada, y su explotaci\u00f3n permite a atacantes remotos ejecutar c\u00f3digo arbitrario sin autenticaci\u00f3n. Esta vulnerabilidad permite a un atacante con acceso simple a la red\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-57-vulnerabilidad-critica-en-oracle-weblogic-server\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2024\/10\/weblogic.jpeg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2024\/10\/weblogic.jpeg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"819\" \/>\n\t\t<meta property=\"og:image:height\" content=\"324\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2024-10-22T18:36:58+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2024-12-21T14:50:54+00:00\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:site\" content=\"@BeaconLabMX\" \/>\n\t\t<meta name=\"twitter:title\" content=\"Alerta 2024-57 Vulnerabilidad cr\u00edtica en Oracle WebLogic Server - Beacon Lab\" \/>\n\t\t<meta name=\"twitter:description\" content=\"Una nueva vulnerabilidad cr\u00edtica identificada como CVE-2024-21216, con una puntuaci\u00f3n CVSS de 9.8, afecta a m\u00faltiples versiones de Oracle WebLogic Server, plataforma de servidor de aplicaciones basada en Java ampliamente utilizada, y su explotaci\u00f3n permite a atacantes remotos ejecutar c\u00f3digo arbitrario sin autenticaci\u00f3n. Esta vulnerabilidad permite a un atacante con acceso simple a la red\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2024\/10\/weblogic.jpeg\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2024-57-vulnerabilidad-critica-en-oracle-weblogic-server\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2024-57-vulnerabilidad-critica-en-oracle-weblogic-server\\\/#listItem\",\"name\":\"Alerta 2024-57 Vulnerabilidad cr\\u00edtica en Oracle WebLogic Server\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2024-57-vulnerabilidad-critica-en-oracle-weblogic-server\\\/#listItem\",\"position\":2,\"name\":\"Alerta 2024-57 Vulnerabilidad cr\\u00edtica en Oracle WebLogic Server\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#listItem\",\"name\":\"Home\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#organization\",\"name\":\"Beacon Lab\",\"description\":\"CSIRT by Cybolt\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/\",\"telephone\":\"+528007374357\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/beaconlab.mx\\\/wp-content\\\/uploads\\\/2023\\\/12\\\/BeaconLab_V2-03.png\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2024-57-vulnerabilidad-critica-en-oracle-weblogic-server\\\/#organizationLogo\"},\"image\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2024-57-vulnerabilidad-critica-en-oracle-weblogic-server\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/twitter.com\\\/BeaconLabMX\",\"https:\\\/\\\/www.linkedin.com\\\/showcase\\\/beaconlabmx\"]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2024-57-vulnerabilidad-critica-en-oracle-weblogic-server\\\/#webpage\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2024-57-vulnerabilidad-critica-en-oracle-weblogic-server\\\/\",\"name\":\"Alerta 2024-57 Vulnerabilidad cr\\u00edtica en Oracle WebLogic Server - Beacon Lab\",\"description\":\"Una nueva vulnerabilidad cr\\u00edtica identificada como CVE-2024-21216, con una puntuaci\\u00f3n CVSS de 9.8, afecta a m\\u00faltiples versiones de Oracle WebLogic Server, plataforma de servidor de aplicaciones basada en Java ampliamente utilizada, y su explotaci\\u00f3n permite a atacantes remotos ejecutar c\\u00f3digo arbitrario sin autenticaci\\u00f3n. Esta vulnerabilidad permite a un atacante con acceso simple a la red\",\"inLanguage\":\"es-ES\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2024-57-vulnerabilidad-critica-en-oracle-weblogic-server\\\/#breadcrumblist\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/wp-content\\\/uploads\\\/2024\\\/10\\\/weblogic.jpeg\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2024-57-vulnerabilidad-critica-en-oracle-weblogic-server\\\/#mainImage\",\"width\":819,\"height\":324},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2024-57-vulnerabilidad-critica-en-oracle-weblogic-server\\\/#mainImage\"},\"datePublished\":\"2024-10-22T12:36:58-06:00\",\"dateModified\":\"2024-12-21T08:50:54-06:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#website\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/\",\"name\":\"Beacon Lab\",\"description\":\"CSIRT by Cybolt\",\"inLanguage\":\"es-ES\",\"publisher\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"Alerta 2024-57 Vulnerabilidad cr\u00edtica en Oracle WebLogic Server - Beacon Lab","description":"Una nueva vulnerabilidad cr\u00edtica identificada como CVE-2024-21216, con una puntuaci\u00f3n CVSS de 9.8, afecta a m\u00faltiples versiones de Oracle WebLogic Server, plataforma de servidor de aplicaciones basada en Java ampliamente utilizada, y su explotaci\u00f3n permite a atacantes remotos ejecutar c\u00f3digo arbitrario sin autenticaci\u00f3n. Esta vulnerabilidad permite a un atacante con acceso simple a la red","canonical_url":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-57-vulnerabilidad-critica-en-oracle-weblogic-server\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BreadcrumbList","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-57-vulnerabilidad-critica-en-oracle-weblogic-server\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/#listItem","position":1,"name":"Home","item":"https:\/\/beaconlab.us\/es\/","nextItem":{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-57-vulnerabilidad-critica-en-oracle-weblogic-server\/#listItem","name":"Alerta 2024-57 Vulnerabilidad cr\u00edtica en Oracle WebLogic Server"}},{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-57-vulnerabilidad-critica-en-oracle-weblogic-server\/#listItem","position":2,"name":"Alerta 2024-57 Vulnerabilidad cr\u00edtica en Oracle WebLogic Server","previousItem":{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/#listItem","name":"Home"}}]},{"@type":"Organization","@id":"https:\/\/beaconlab.us\/es\/#organization","name":"Beacon Lab","description":"CSIRT by Cybolt","url":"https:\/\/beaconlab.us\/es\/","telephone":"+528007374357","logo":{"@type":"ImageObject","url":"https:\/\/beaconlab.mx\/wp-content\/uploads\/2023\/12\/BeaconLab_V2-03.png","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-57-vulnerabilidad-critica-en-oracle-weblogic-server\/#organizationLogo"},"image":{"@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-57-vulnerabilidad-critica-en-oracle-weblogic-server\/#organizationLogo"},"sameAs":["https:\/\/twitter.com\/BeaconLabMX","https:\/\/www.linkedin.com\/showcase\/beaconlabmx"]},{"@type":"WebPage","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-57-vulnerabilidad-critica-en-oracle-weblogic-server\/#webpage","url":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-57-vulnerabilidad-critica-en-oracle-weblogic-server\/","name":"Alerta 2024-57 Vulnerabilidad cr\u00edtica en Oracle WebLogic Server - Beacon Lab","description":"Una nueva vulnerabilidad cr\u00edtica identificada como CVE-2024-21216, con una puntuaci\u00f3n CVSS de 9.8, afecta a m\u00faltiples versiones de Oracle WebLogic Server, plataforma de servidor de aplicaciones basada en Java ampliamente utilizada, y su explotaci\u00f3n permite a atacantes remotos ejecutar c\u00f3digo arbitrario sin autenticaci\u00f3n. Esta vulnerabilidad permite a un atacante con acceso simple a la red","inLanguage":"es-ES","isPartOf":{"@id":"https:\/\/beaconlab.us\/es\/#website"},"breadcrumb":{"@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-57-vulnerabilidad-critica-en-oracle-weblogic-server\/#breadcrumblist"},"image":{"@type":"ImageObject","url":"https:\/\/beaconlab.us\/wp-content\/uploads\/2024\/10\/weblogic.jpeg","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-57-vulnerabilidad-critica-en-oracle-weblogic-server\/#mainImage","width":819,"height":324},"primaryImageOfPage":{"@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-57-vulnerabilidad-critica-en-oracle-weblogic-server\/#mainImage"},"datePublished":"2024-10-22T12:36:58-06:00","dateModified":"2024-12-21T08:50:54-06:00"},{"@type":"WebSite","@id":"https:\/\/beaconlab.us\/es\/#website","url":"https:\/\/beaconlab.us\/es\/","name":"Beacon Lab","description":"CSIRT by Cybolt","inLanguage":"es-ES","publisher":{"@id":"https:\/\/beaconlab.us\/es\/#organization"}}]},"og:locale":"es_ES","og:site_name":"Beacon Lab - CSIRT by Cybolt","og:type":"article","og:title":"Alerta 2024-57 Vulnerabilidad cr\u00edtica en Oracle WebLogic Server - Beacon Lab","og:description":"Una nueva vulnerabilidad cr\u00edtica identificada como CVE-2024-21216, con una puntuaci\u00f3n CVSS de 9.8, afecta a m\u00faltiples versiones de Oracle WebLogic Server, plataforma de servidor de aplicaciones basada en Java ampliamente utilizada, y su explotaci\u00f3n permite a atacantes remotos ejecutar c\u00f3digo arbitrario sin autenticaci\u00f3n. Esta vulnerabilidad permite a un atacante con acceso simple a la red","og:url":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-57-vulnerabilidad-critica-en-oracle-weblogic-server\/","og:image":"https:\/\/beaconlab.us\/wp-content\/uploads\/2024\/10\/weblogic.jpeg","og:image:secure_url":"https:\/\/beaconlab.us\/wp-content\/uploads\/2024\/10\/weblogic.jpeg","og:image:width":819,"og:image:height":324,"article:published_time":"2024-10-22T18:36:58+00:00","article:modified_time":"2024-12-21T14:50:54+00:00","twitter:card":"summary_large_image","twitter:site":"@BeaconLabMX","twitter:title":"Alerta 2024-57 Vulnerabilidad cr\u00edtica en Oracle WebLogic Server - Beacon Lab","twitter:description":"Una nueva vulnerabilidad cr\u00edtica identificada como CVE-2024-21216, con una puntuaci\u00f3n CVSS de 9.8, afecta a m\u00faltiples versiones de Oracle WebLogic Server, plataforma de servidor de aplicaciones basada en Java ampliamente utilizada, y su explotaci\u00f3n permite a atacantes remotos ejecutar c\u00f3digo arbitrario sin autenticaci\u00f3n. Esta vulnerabilidad permite a un atacante con acceso simple a la red","twitter:image":"https:\/\/beaconlab.us\/wp-content\/uploads\/2024\/10\/weblogic.jpeg"},"aioseo_meta_data":{"post_id":"10213","title":null,"description":null,"keywords":null,"keyphrases":{"focus":{"keyphrase":"","score":0,"analysis":{"keyphraseInTitle":{"score":0,"maxScore":9,"error":1}}},"additional":[]},"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":"","og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"WebPage","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":"-1","robots_max_videopreview":"-1","robots_max_imagepreview":"large","priority":null,"frequency":"default","local_seo":null,"breadcrumb_settings":null,"limit_modified_date":false,"ai":null,"created":"2024-12-21 14:46:21","updated":"2025-09-24 06:24:38","seo_analyzer_scan_date":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/beaconlab.us\/es\/\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tAlerta 2024-57 Vulnerabilidad cr\u00edtica en Oracle WebLogic Server\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/beaconlab.us\/es\/"},{"label":"Alerta 2024-57 Vulnerabilidad cr\u00edtica en Oracle WebLogic Server","link":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2024-57-vulnerabilidad-critica-en-oracle-weblogic-server\/"}],"_links":{"self":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/10213","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion"}],"about":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/types\/publicacion"}],"version-history":[{"count":1,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/10213\/revisions"}],"predecessor-version":[{"id":10266,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/10213\/revisions\/10266"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/media\/10229"}],"wp:attachment":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/media?parent=10213"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}