Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
複数回報じた脆弱性
/ CVE-2026-35273
脆弱性の経緯 ・ 最終更新 2026-10-07
CVE-2026-35273(攻撃者、WAF回避してOracle PeopleSoftの脆弱性を悪用)
初出
2026-09-27
報じた回数
2 号・2 本
CISA KEV
掲載の報道なし
■ これまでの経緯(配信した記事)
2026-09-27(日)
要対応
攻撃者、WAF回避してOracle PeopleSoftの脆弱性を悪用
Google傘下のMandiantは、攻撃グループ「UNC6240(ShinyHunters関連)」がOracle PeopleSoftの脆弱性(CVE-2026-35273)を標的とした新たな攻撃キャンペーンを展開していると警告しました。…
2026-10-07(水)
注目事例
🔄 [続報] FBI、パッチ適用漏れが原因のデータ侵害で協力会社を解任
米連邦捜査局(FBI)は、ShinyHuntersによる情報漏えい事案に関与したとして、委託先のAccentureの契約者を解任しました。FBIによると、サードパーティが管理するプラットフォームにおいて、セキュリティパッチの適用漏れが発生し…
最新の記事の対策・点検ポイント(2026-10-07)
自組織チェックポイント
外部委託先やサードパーティが管理するシステムにおいて、指定されたセキュリティパッチの適用状況が適切に管理・確認されているか
Webアプリケーションファイアウォール(WAF)のルールや設定が、URLエンコードなどの回避手法に対して適切に機能しているか
この脆弱性の続報も、毎朝メールで受け取れます。
無料で購読する →