My News ← 戻る

Oracle PeopleSoftのCVSS 9.8脆弱性が大規模悪用——WAFバイパスでWebシェル設置

Oracle PeopleSoftのCVSS 9.8脆弱性が大規模悪用——WAFバイパスでWebシェル設置

項目 内容
ジャンル セキュリティ
日付 2026-09-27
元記事 The Hacker News

要約

CVE-2026-35273(CVSS 9.8)として登録されたOracle PeopleSoftの認証不要リモートコード実行脆弱性が、ShinyHunters関連グループによって大規模に悪用されていることをGoogle Mandiantが警告した。攻撃者はWebアプリケーションファイアウォール(WAF)を特殊リクエストでバイパスし、医療・金融・公共セクターの複数組織にWebシェルを設置している。Oracleは既にパッチを公開しており、影響を受けるバージョンの利用組織は即時適用が強く推奨される。


元記事を読む →