要対応  2026-09-27(日)配信

攻撃者、WAF回避してOracle PeopleSoftの脆弱性を悪用

Google傘下のMandiantは、攻撃グループ「UNC6240(ShinyHunters関連)」がOracle PeopleSoftの脆弱性(CVE-2026-35273)を標的とした新たな攻撃キャンペーンを展開していると警告しました。攻撃者はWAFのルールをバイパスするためにURLエンコードを使用し、複数セクターの組織に対してウェブシェルやバックドアを展開しています。
なぜご自身の組織で確認すべきかOracle PeopleSoftの脆弱性を悪用した活発な攻撃キャンペーンが確認されているため、利用組織はパッチ適用や該当機能の停止を至急実施してください。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →