脅威動向  2026-08-07(金)配信

Oracle PeopleSoft SCM Order Managementの脆弱性

脆弱性
📰 過去報告:8/4
Oracle PeopleSoft Enterprise SCM Order Managementのセキュリティコンポーネントに、アクセス制御に関する脆弱性が存在する。ネットワーク経由のHTTPアクセスを持つ認証されていない攻撃者によって容易に悪用される可能性があり、製品が侵害されるおそれがある。CVSS v3.1基本スコアは9.1(Critical)と評価されており、機密性および完全性に重大な影響を及ぼす。
8/4報告の事例をはじめ連日発表されているOracle製品の深刻な脆弱性と同様、認証なしで遠隔悪用されるリスクがあります。利用状況の確認と対策を推奨します。
対象ソフト
Oracle PeopleSoftは、企業向けのリソース管理やサプライチェーン管理(SCM)を担う統合基幹業務システム(ERP)であり、主に大規模組織やグローバル企業の業務運営で利用されている。
影響
攻撃が成功した場合、重要なデータまたはシステム内でアクセス可能なすべてのデータに対する無許可の作成、削除、変更、および重要なデータへの無許可アクセスや完全なアクセスが発生するおそれがある。
対応策
JVNDBの情報を参照し、ベンダーから提供されている最新のパッチを適用するか、推奨されるアップデートを実施すること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →