【安全资讯】Oracle紧急修复PeopleSoft零日漏洞,已被ShinyHunters用于数据窃取攻击
概要:
Oracle近日发布紧急安全公告,修复了PeopleSoft Suite中的一个关键零日漏洞(CVE-2026-35273),该漏洞允许未经身份验证的远程代码执行,CVSS评分高达9.8。据悉,该漏洞已被知名勒索组织ShinyHunters积极利用,用于入侵PeopleSoft实例并窃取数据,影响超过100家组织的300个实例。主要内容:
该漏洞存在于Oracle PeopleSoft PeopleTools组件中,影响版本8.61和8.62。攻击者无需任何身份验证即可远程利用该漏洞,实现完全远程代码执行。Oracle已确认漏洞被积极利用,并发布了紧急缓解措施,正式补丁即将推出。ShinyHunters组织被证实是此次攻击的幕后黑手。该组织以入侵云SaaS实例、CRM和企业平台著称,过去一年曾攻击SnowFlake、Salesforce等知名平台。他们声称利用“小工具链”结合旧漏洞和此零日漏洞,成功入侵PeopleSoft实例,窃取数据后留下勒索信,要求支付赎金以防数据泄露。
安全研究人员发现了多个包含攻击工具的在线目录,并公布了攻击中使用的IP地址列表。建议运行Oracle PeopleSoft的组织立即检查日志,排查是否存在来自这些IP的连接,以确认是否遭受攻击。此次事件凸显了零日漏洞对企业数据安全的严重威胁,以及勒索组织针对企业级平台攻击手法的不断升级。
0条评论
看了这么久,请
登录
,对他说点啥~
0
0
分享
微信扫一扫分享



