Súlyos Oracle PeopleSoft sérülékenységet használnak ki hackerek, több száz szerver kerülhetett veszélybe

Az Oracle sürgős biztonsági figyelmeztetést adott ki a PeopleSoft rendszer felhasználóinak, miután egy kritikus sérülékenységet kihasználva támadók több száz szervert kompromittálhattak világszerte. A támadások mögött feltehetően a ShinyHunters néven ismert kibercsoport vagy annak nevével visszaélő szereplők állhatnak.

A biztonsági hiba a CVE-2026-35273 azonosítót kapta, és az Oracle szerint különösen veszélyes, mivel hitelesítés nélkül, távolról is kihasználható. Sikeres támadás esetén a támadók távoli kódfuttatási jogosultságot szerezhetnek az érintett rendszereken, ami teljes szerverkompromittáláshoz vezethet.

A PeopleSoft rendszereket világszerte számos egyetem, vállalat és állami szervezet használja humánerőforrás-kezelési, pénzügyi és adminisztratív feladatokra. Éppen ezért egy ilyen sérülékenység jelentős mennyiségű érzékeny adatot tehet elérhetővé a támadók számára.

A támadók állítólag több mint 100 szervezetet kompromittáltak, és mintegy 300 PeopleSoft példányból szivárogtathattak ki adatokat. Az érintett szervezetek egy része már zsarolóleveleket kapott, amelyekben váltságdíjat követelnek az ellopott információk nyilvánosságra hozatalának elkerülése érdekében.

A helyzetet súlyosbítja, hogy a sérülékenységet a nyilvános bejelentés előtt már aktívan kihasználták. A Google biztonsági részlegeként működő Mandiant kutatói szerint a támadások május vége és június eleje között zajlottak, még az Oracle hivatalos figyelmeztetése előtt. Ez azt jelenti, hogy a hibát nulladik napi, vagyis zero-day sérülékenységként használták ki.

A sérülékenység a CVSS skálán 9,8-as súlyossági besorolást kapott, ami a lehető legmagasabb kategóriák egyikét jelenti. Az ilyen értékelésű hibák jellemzően azonnali beavatkozást igényelnek az üzemeltetőktől.

Az Oracle már kiadta a javítást az érintett PeopleSoft 8.61 és 8.62 verziókhoz, és minden ügyfelét arra kéri, hogy haladéktalanul telepítse a frissítést. A vállalat szerint a késlekedés jelentősen növeli a sikeres támadás kockázatát.

A Mandiant több mint száz szervezetet értesített, amelyek internetes végpontjai potenciálisan érintettek lehetnek. Az előzetes adatok alapján az áldozatok közel 70 százaléka felsőoktatási intézmény, és a legtöbb érintett szervezet az Egyesült Államokban működik.

A szakértők azt is javasolják, hogy az üzemeltetők vizsgálják át a rendszer- és hozzáférési naplókat a május vége és június eleje közötti időszakra vonatkozóan. Az eset jól mutatja, hogy a kritikus vállalati rendszerek elleni célzott támadások továbbra is az egyik legnagyobb kiberbiztonsági kockázatot jelentik, különösen akkor, amikor a támadók már a javítások megjelenése előtt képesek kihasználni a felfedezett sérülékenységeket.

Ha tetszett a cikk, kérlek oszd meg mással is:

Szerző további cikkei

Kategóriák

További cikkeink

2025.03.24.
Brutális sebesség jön az SSD-knél – a PCIe 7.0 hozza el a 512 GB/s korszakát
A technológia folyamatosan gyorsul, de a PCI Express 7.0 szabvány bevezetésével…
2025.02.27.
Kibertámadás áldozatai lettek népszerű Chrome-bővítmények – 3,2 millió felhasználó érintett
Egy nagyszabású kibertámadás során hackerek feltörtek 16 népszerű Chrome-bővítményt, köztük az…
2025.02.19.
90%-os kedvezmény: Népszerű lopakodós játék mindössze 2 dollárért a Steamen
A játékosok most hatalmas kedvezménnyel szerezhetik be az egyik legnépszerűbb ’stealth’…
2026.06.13.
Régi Nvidia videokártyák térhetnek vissza a memóriahiány miatt
A mesterséges intelligencia robbanásszerű terjedése nemcsak a processzorok és videokártyák piacát…
Impresszív növekedést mutat a Google anyavállalata, az Alphabet
2026.06.13.
Google AI és Pentagon: vezető biztonsági szakember mondott fel erkölcsi aggályok miatt
A Google egyik vezető mérnöke távozott a vállalattól, miután a cég…
GIGABYTE Computex 2026
2026.06.12.
GIGABYTE 40 éves lett: AI, gaming és innováció állt a középpontban a Computex 2026-on
A GIGABYTE a Computex 2026 kiállítás lezárásával egy fontos mérföldkövet is…
2026.06.12.
Thrustmaster T.Flight Hotas 5 érkezik a Microsoft Flight Simulator rajongóinak
A Thrustmaster új repülésszimulátoros vezérlővel bővíti kínálatát. A vállalat bemutatta a…
Gigabyte AERO X16
2026.06.10.
Gigabyte AERO X16: Ryzen AI 9 és RTX 5070 egy ultravékony laptopban
A Gigabyte bemutatta az új AERO X16 modellt, amely az ultravékony…
Razer Seiren V3 Pro
2026.06.10.
Razer Seiren V3 Pro: professzionális mikrofon érkezett USB-C és XLR csatlakozással
A Razer bemutatta legújabb mikrofonját, a Seiren V3 Pro modellt, amelyet…
2026.06.04.
Hogyan blokkolhatod a kéretlen hívásokat és SMS-eket Androidon és iPhone-on?
A spam hívások és kéretlen SMS-ek évek óta az okostelefon-használók egyik…