Oracle mitigates PeopleSoft zero-day exploited in data theft attacks
Oracle warnt vor einer kritischen Zero-Day-Schwachstelle (CVE-2026-35273) in PeopleSoft, die unauthentifizierte Remote-Code-Ausführung ermöglicht. Diese Lücke wird aktiv von der ShinyHunter-Gruppe für Datendiebstahl ausgenutzt. Unternehmen, die PeopleSoft einsetzen, sollten umgehend die von Oracle bereitgestellten Patches installieren, um sich vor Angriffen zu schützen.
Oracle hat eine kritische Zero-Day-Schwachstelle in der PeopleSoft Suite (CVE-2026-35273) behoben, die eine nicht authentifizierte Remote Code Execution ermöglicht. Diese Schwachstelle wurde aktiv in Datenklau-Angriffen durch die Bedrohungsgruppe ShinyHunter ausgenutzt. Organisationen, die PeopleSoft einsetzen, sind dringend aufgefordert, die bereitgestellten Patches zu installieren, um sich vor weiteren Exploits zu schützen.
Organisationen, die Oracle PeopleSoft Suite verwenden.
Die Schwachstelle ermöglicht nicht authentifizierte Remote Code Execution, was Angreifern vollen Zugriff auf betroffene Systeme und die darin enthaltenen Daten geben kann. Die aktive Ausnutzung durch ShinyHunter erhöht das unmittelbare Risiko für betroffene Unternehmen.
Nicht autorisierter Zugriff auf sensible Daten innerhalb der PeopleSoft-Umgebung, potenziell führend zu Datenexfiltration und weiteren Systemkompromittierungen.
Umgehende Installation der von Oracle bereitgestellten Patches für CVE-2026-35273 in allen PeopleSoft-Installationen.
- ▸Überprüfen Sie alle PeopleSoft-Instanzen auf die Installation der neuesten Sicherheitspatches von Oracle, insbesondere für CVE-2026-35273.
- ▸Überwachen Sie PeopleSoft-Systemprotokolle auf ungewöhnliche Zugriffe oder Aktivitäten, insbesondere von nicht authentifizierten Quellen.
- ▸Führen Sie eine Schwachstellenanalyse Ihrer PeopleSoft-Umgebung durch, um sicherzustellen, dass keine ungepatchten Instanzen vorhanden sind.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Initial Access | T1190 Exploit Public-Facing Application | High | Oracle mitigates PeopleSoft zero-day exploited in data theft attacks ... allows unauthenticated remote code execution |
| Execution | T1210 Exploitation for Client Execution | High | allows unauthenticated remote code execution |
- Spezifische Versionen der PeopleSoft Suite, die von der Schwachstelle betroffen sind, sind im Artikel nicht genannt.
- Details zu den genauen Methoden der Datenexfiltration durch ShinyHunter sind nicht spezifiziert.
- Die geografische Reichweite oder die Art der betroffenen Branchen sind nicht im Artikel erwähnt.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
- Initial Access möglich?Ja
- Privilege Escalation relevant?Ja
- Exploit öffentlich verfügbar?Ja
- Detection / Logging prüfbar?Möglich
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Haben wir Oracle extern erreichbar?