更新時間:2026/06/29 15:55:51
發佈時間:2026/06/29 15:55:50
TLP:
(White)
得對外公開散布,但不得違反著作權法等相關規定
更新說明:
一、漏洞說明[1]
Oracle 發布安全公告指出PeopleSoft Enterprise PeopleTools 之 Updates Environment Management 元件存在重大風險漏洞(CVE-2026-35273),其源自於關鍵功能缺乏身分驗證,導致未經授權之遠端攻擊者可透過特製的網路請求觸發漏洞,而成功利用後,攻擊者可於目標系統執行遠端任意程式碼。
二、已揭露攻擊活動說明
1.CISA已納入漏洞利用清單。[2]
2.資安業者觀察到已有駭客組織利用漏洞進行攻擊,F-ISAC彙整其提供的入侵威脅指標如附檔。[3]
▶ 漏洞資訊
⌵
名稱:
CVE-2026-35273
描述:
使用版本:CVSS 3.1
分析分數:9.8
參考來源:Oracle
▶ 影響平台
⌵
影響平台-系統:
Oracle PeopleSoft Enterprise PeopleTools 版本8.61及8.62受到影響,建議使用者參考Patch Availability Document,依產品版本與部署環境套用適用修補。
▶ 建議措施
⌵
1.官方已發布修補程式,建議會員依據單位內漏洞管理機制進行相關作業。
2.若無法即時修補,建議可參考第三方研究單位提出之緩解建議[3],檢視相關服務是否暴露於網際網路,並評估是否需於網路邊界限制外部來源存取相關路徑;惟此類調整可能影響系統功能,應由各機構依自身部署架構、營運需求及測試結果評估後辦理。
3.建議會員可透過單位內設備觀察是否曾有對這些(可疑)IP、網域之連線紀錄,進行分析及風險評估(建議確認連線請求者是否為正常或合法的連線),並依照既有防護設備採取對應防護措施;定期檢視入侵威脅指標之觸發情形,如長時間未觸發,則可評估移除或調整處理方式(例如由封鎖轉為監控)。另可依自身需求及不同類型入侵威脅指標之時效性差異評估檢視頻率,例如IP位址、網域名稱、URL及E-mail等通常變動較快,可每1至3個月重新檢視一次;而檔案雜湊值(Hash)等檔案特徵型指標相對穩定,通常不易因時間經過而改變其惡意特性,故可適度延長保留期限。
▶ IoC資料欄位
⌵
| 類別 | 內容 |
|---|---|
| DOMAIN | azurenetfiles.net |
| HASH(MD5) | 87c75c0df3e1c32e64d4c9ea129fcff9 |
| HASH(MD5) | b7af1868d3c5838c30d7d90521c7a721 |
| HASH(MD5) | cf555a9d6d1b98977aa82ec366860fae |
| HASH(MD5) | ebcf977806f68af3147e0b78b55f6aed |
| HASH(MD5) | f2a430b3defdcaf7400f9d14abc864e3 |
| HASH(SHA1) | 1c4761fa03b4d5b61cd95f1dcc81ce326e7a6d9b |
| HASH(SHA1) | 25011c7fb14b15e78f8a2a54606d37f7b753578a |
| HASH(SHA1) | 96ed333e0cabbb6abd1902a381e7bdbf1358f414 |
| HASH(SHA1) | cc19e502e4201cc974c753b96429027925224f53 |
| HASH(SHA1) | ea8e3e2cab88e30e0eaadc23d4a66752f996ec48 |
| HASH(SHA256) | 2ab684d93c1553fad87041b4dea97188a97e78589deee2a7bacff905564f3a35 |
| HASH(SHA256) | 68257a6f9ff196179ec03624e849927f26599eb180a7c82e14ef5bc4e93bc309 |
| HASH(SHA256) | c7e9332731b06644fc73e0046a2a89eaa59b09f54250e9bd622467187351711f |
| HASH(SHA256) | d83fdb9e53c5ff03c4cb0451ea1bebd79b53f29eadc1e2fa394c7af13a86ce2f |
| HASH(SHA256) | f02a924c9ff92a8780ce812511341182c6b509d45bc59f3f7b522e37225d24fc |
| IPv4 | 142.11.200.186 |
| IPv4 | 142.11.200.187 |
| IPv4 | 142.11.200.188 |
| IPv4 | 142.11.200.189 |
| IPv4 | 142.11.200.190 |
▶ 參考資訊
⌵
| 編號 | 網址 | 說明 |
|---|---|---|
| 1 | https://www.oracle.com/security-alerts/alert-cve-2026-35273.html | Oracle |
| 2 | https://www.cisa.gov/known-exploited-vulnerabilities-catalog | CISA |
| 3 | https://cloud.google.com/blog/topics/threat-intelligence/shinyhunters-targets-education-sector-oracle-exploit |
情資編號:
FISAC-200-202606-0023
系統目錄:
資安漏洞
資安類別:
漏洞公告 /
影響等級:
3
關鍵字:
弱點漏洞