Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Oracle PeopleSoft」脆弱性、ランサム攻撃にも悪用 - 米当局が注意喚起

Oracleの業務アプリケーション基盤「PeopleSoft Enterprise PeopleTools」に脆弱性が見つかった問題で米当局が注意喚起を行った。ランサムウェアにも悪用されている。

米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は現地時間2026年6月12日、「悪用が確認された脆弱性カタログ(KEV)」へ「CVE-2026-35273」を追加した。

「CVE-2026-35273」は、重要機能に対する認証が欠如している脆弱性。認証を必要とすることなく、「PeopleSoft Enterprise PeopleTools」を乗っ取ることが可能になるという。

これに先立ち、Oracleでは現地時間2026年6月10日に定例外のセキュリティアドバイザリを公開。5月下旬以降にゼロデイ攻撃が展開されているとの報告もある。

CISAでは同脆弱性に関して、ランサムウェアの攻撃キャンペーンにも悪用されていると指摘。米行政機関では現地時間6月15日までにベンダーの示した緩和策の適用やCISAのガイダンスに準じた対応を行うよう求めた。

また脆弱性は広く悪用されるおそれがあり、同製品の利用者に注意を呼びかけている。

(Security NEXT - 2026/06/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Ivanti Neurons for ITSM」に複数脆弱性 - 6件が「クリティカル」
MS、9月の月例セキュリティ更新で脆弱性973件に対応
「Adobe Campaign Classic」に緊急対応必要なRCE脆弱性
「Chrome 153」を公開、脆弱性230件を修正 - ゼロデイも
「Adobe ColdFusion」に深刻な脆弱性- 早急に更新を
グラフィックアプリ「Canva」Android版に深刻な脆弱性 - 最新版へ更新を
「BIG-IP」に定例外アドバイザリ - 複数脆弱性を修正
「Dell SCG」に100件超の脆弱性 - 重要度「クリティカル」
「IBM Operational Decision Manager」に深刻なSQLi脆弱性
「N-central」に脆弱性、ホットフィクス公開 - 悪用確認、侵害調査を