【安全资讯】Oracle紧急修复PeopleSoft零日漏洞,已被ShinyHunters用于数据窃取攻击

安恒恒脑 2026-06-12 19:02:03 858人浏览

概要:

Oracle近日发布紧急安全公告,修复了PeopleSoft Suite中的一个关键零日漏洞(CVE-2026-35273),该漏洞允许未经身份验证的远程代码执行,CVSS评分高达9.8。据悉,该漏洞已被知名勒索组织ShinyHunters积极利用,用于入侵PeopleSoft实例并窃取数据,影响超过100家组织的300个实例。

主要内容:

该漏洞存在于Oracle PeopleSoft PeopleTools组件中,影响版本8.61和8.62。攻击者无需任何身份验证即可远程利用该漏洞,实现完全远程代码执行。Oracle已确认漏洞被积极利用,并发布了紧急缓解措施,正式补丁即将推出。

ShinyHunters组织被证实是此次攻击的幕后黑手。该组织以入侵云SaaS实例、CRM和企业平台著称,过去一年曾攻击SnowFlake、Salesforce等知名平台。他们声称利用“小工具链”结合旧漏洞和此零日漏洞,成功入侵PeopleSoft实例,窃取数据后留下勒索信,要求支付赎金以防数据泄露。

安全研究人员发现了多个包含攻击工具的在线目录,并公布了攻击中使用的IP地址列表。建议运行Oracle PeopleSoft的组织立即检查日志,排查是否存在来自这些IP的连接,以确认是否遭受攻击。此次事件凸显了零日漏洞对企业数据安全的严重威胁,以及勒索组织针对企业级平台攻击手法的不断升级。
零日漏洞 数据泄露 勒索软件 远程控制RAT 命令代码执行 科技公司 IT行业
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。