ShinyHunters 鎖定教育機構發動攻擊 甲骨文急修 PeopleSoft 零時差漏洞

甲骨文釋出例外更新,修補遭ShinyHunters攻擊的PeopleSoft零時差漏洞CVE-2026-35273,該漏洞可引發遠端程式碼執行。

甲骨文 (Oracle) 周四釋出例外安全更新,修補近日遭勒索軟體駭客 ShinyHunters 攻擊的 PeopleSoft 漏洞。 PeopleSoft 是甲骨文的 HR 、薪資、財務、供應鏈及校園營運管理產品,廣為大型企業使用。

在這項修補行動之前,ShinyHunters 已在自有的資料公開網站上宣稱握有英國諾丁漢大學 (Nottingham University) 員工、學生與校友約 40GB 的資料,並公開了部分內容。

這群駭客利用 PeopleSoft 的已知漏洞及零時差漏洞發動攻擊。新揭露的漏洞編號為 CVE-2026-35273,影響 PeopleSoft Enterprise PeopleTools 8.61 與 8.62,以及 PeopleSoft Enterprise Application 。此漏洞可讓未經驗證的使用者遠端濫用,引發遠端程式碼執行 (remote code execution, RCE) 。

不過甲骨文這次釋出的看來僅為暫時性緩解方案,而非完整修補程式。

ShinyHunters 向媒體 BleepingComputer 表示,他們已成功攻擊上百家組織,大部分是教育機構。諾丁漢大學遭公開的資料包含現任學生、校友與員工的個人資料、聯絡資料、學號、課程資料、 IP 及財務資料等。

甲骨文的資安公告並未說明 CVE-2026-35273 是否已遭攻擊,但公告中指出,導入緩解措施屬於「高優先性減緩風險措施」,強烈建議客戶立即採取行動,以解決已發現的資料曝露問題。

其他資安研究人員已證實攻擊確實發生,Mandiant 則將其描述為零時差攻擊。針對少部分仍使用過期版本的客戶,甲骨文建議升級至獲得支援的版本,並立即安裝所有重大修補程式更新。

這並非 ShinyHunters 第一次攻擊大型企業使用的應用系統。去年 10 月,ShinyHunters 利用外洩密碼存取了 LV 、思科、 Google 等大批企業使用的 CRM 系統 Salesforce,從中竊取公司或客戶資料並勒索贖款。

來源:SecurityWeek 

發表迴響

關於我們

自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。


與我們聯絡

加入《網路資訊》雜誌社群

© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416

探索更多來自 網路資訊雜誌 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

Continue reading

Secret Link