Oracle「PeopleSoft」に深刻なRCE脆弱性 - ただちに対応を
「PeopleSoft」向けの基盤ソフトウェア「PeopleSoft Enterprise PeopleTools」に深刻な脆弱性が判明した。利用者に対策を呼びかけている。
Oracleは現地時間2026年6月10日、定例外でセキュリティアドバイザリを公開し、脆弱性「CVE-2026-35273」について明らかにした。「Oracle PeopleSoft Enterprise Applications」の利用者も影響を受けるおそれがあるとし、注意を促している。
同脆弱性は、アップデート管理のコンポーネントに認証が欠如していることに起因。HTTP経由でアクセスできる場合、容易に脆弱性を悪用でき、同製品の稼働する環境を侵害し、乗っ取ることができるという。
共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」。重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。
サポート中の「PeopleSoft Enterprise PeopleTools 8.62」「同8.61」において影響が確認されているが、サポートが終了した旧バージョンについても影響を受ける可能性があるという。
同社は優先度の高いリスクへの対策であると説明。同社が示した対応をただちに進めることを強く推奨している。
(Security NEXT - 2026/06/12 )
ツイート
PR
関連記事
「IBM WebSphere Application Server」の管理画面に複数脆弱性
侵害受けたKDDIのISP向けメールシステム、ゼロデイ脆弱性が標的に
「WinRAR」に脆弱性、過去の問題に類似 - 修正版をリリース
「FortiOS」のLDAP認証バイパス脆弱性、仮想パッチが公開
「FortiOS」に複数脆弱性、SSL-VPNなど影響 - アップデートで修正
HTTP通信ライブラリ「Apache HttpComponents」に複数のDoS脆弱性
ウェブメール「Roundcube」、アップデートで複数脆弱性を修正
「WatchGuard Firebox」のVPN機能に深刻なRCE脆弱性
「PHP」にセキュリティ更新 - 複数の脆弱性を修正
セイコーSOL製IoT向け一部ルータに脆弱性 - 修正予定なし
