脆弱性の経緯 ・ 最終更新 2026-10-07

CVE-2026-35273(攻撃者、WAF回避してOracle PeopleSoftの脆弱性を悪用)

初出2026-09-27
報じた回数2 号・2 本
CISA KEV掲載の報道なし
■ これまでの経緯(配信した記事)
  1. 2026-09-27(日)要対応
    Google傘下のMandiantは、攻撃グループ「UNC6240(ShinyHunters関連)」がOracle PeopleSoftの脆弱性(CVE-2026-35273)を標的とした新たな攻撃キャンペーンを展開していると警告しました。…
  2. 2026-10-07(水)注目事例
    米連邦捜査局(FBI)は、ShinyHuntersによる情報漏えい事案に関与したとして、委託先のAccentureの契約者を解任しました。FBIによると、サードパーティが管理するプラットフォームにおいて、セキュリティパッチの適用漏れが発生し…
最新の記事の対策・点検ポイント(2026-10-07)
自組織チェックポイント
外部委託先やサードパーティが管理するシステムにおいて、指定されたセキュリティパッチの適用状況が適切に管理・確認されているか
Webアプリケーションファイアウォール(WAF)のルールや設定が、URLエンコードなどの回避手法に対して適切に機能しているか

この脆弱性の続報も、毎朝メールで受け取れます。

無料で購読する →