Хакеры обошли WAF для эксплуатации уязвимости Oracle PeopleSoft и развертывания веб-оболочек
Компания Google предупреждает о возобновлении массовой эксплуатации известной уязвимости в Oracle PeopleSoft в рамках кампании, нацеленной на различные сектора по всему миру. Деятельность, связанная с группировкой ShinyHunters, включает в себя использование уязвимости CVE-2026-35273 (оценка CVSS: 9.8), которая представляет собой критическую уязвимость, способную привести к неаутентифицированному удаленному выполнению кода.
Уязвимость CVE-2026-35273 была впервые обнаружена как нулеевой день, что позволяет злоумышленникам беспрепятственно атаковать системы, не имея предварительного доступа. В результате эксплуатации данной уязвимости, хакеры могут развертывать веб-оболочки, что значительно увеличивает риски для организаций, использующих Oracle PeopleSoft.
Google сообщает, что атаки на эту уязвимость затрагивают множество секторов, включая финансовый, образовательный и государственный. Это подчеркивает необходимость для организаций срочно обновить свои системы и принять меры по защите от потенциальных угроз.
Эксперты по кибербезопасности настоятельно рекомендуют пользователям Oracle PeopleSoft немедленно установить последние обновления безопасности, чтобы минимизировать риски. Также важно провести аудит систем на предмет наличия угроз и уязвимостей, чтобы предотвратить возможные инциденты.
Кроме того, компании должны обратить внимание на использование веб-аппаратных файрволов (WAF), поскольку злоумышленники демонстрируют способность обходить такие защитные механизмы. Это подчеркивает важность комплексного подхода к кибербезопасности, включающего в себя не только технологии, но и обучение сотрудников.
В заключение, активизация атак на уязвимость Oracle PeopleSoft служит напоминанием о необходимости постоянного мониторинга и обновления систем безопасности для защиты от современных угроз в области кибербезопасности.