Уязвимость Zero-Day в PeopleSoft от Oracle
Уязвимость zero-day в PeopleSoft Suite выявлена компанией Oracle, которая предупреждает о возможности удаленного выполнения кода без аутентификации. Эта уязвимость активно эксплуатируется в атаках на кражу данных под названием ShinyHunter. Все пользователи должны принять срочные меры для защиты от этой уязвимости.
Подробности
CVE-2026-35273 — это уязвимость zero-day, позволяющая злоумышленникам выполнять код на уязвимом сервере без предварительной аутентификации. Эта уязвимость может привести к полному компрометации системы, предоставляя доступ к конфиденциальным данным. Oracle уже выпустила обновления для устранения этой уязвимости.Что делать
Для защиты от этой уязвимости Oracle рекомендует немедленно обновить систему до последней версии. Кроме того, важно следовать основным правилам безопасности, включая использование VPN, MFA и обеспечение шифрования подключений с помощью протокола TLS. Также следует регулярно обновлять программное обеспечение и операционную систему, а также отслеживать наличие новых уязвимостей и рекомендаций по безопасности. В заключении, своевременное обновление системы и соблюдение рекомендаций по безопасности позволят предотвратить возможность эксплуатации этой уязвимости. Oracle продолжает отслеживать ситуацию и предлагает рекомендации по защите от подобных уязвимостей.Источник: BleepingComputer
