Oracle PeopleSoftのCVSS 9.8脆弱性が大規模悪用——WAFバイパスでWebシェル設置
Oracle PeopleSoftのCVSS 9.8脆弱性が大規模悪用——WAFバイパスでWebシェル設置
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-27 |
| 元記事 | The Hacker News |
要約
CVE-2026-35273(CVSS 9.8)として登録されたOracle PeopleSoftの認証不要リモートコード実行脆弱性が、ShinyHunters関連グループによって大規模に悪用されていることをGoogle Mandiantが警告した。攻撃者はWebアプリケーションファイアウォール(WAF)を特殊リクエストでバイパスし、医療・金融・公共セクターの複数組織にWebシェルを設置している。Oracleは既にパッチを公開しており、影響を受けるバージョンの利用組織は即時適用が強く推奨される。