搜尋

情資內容

更新時間:2026/06/29 15:55:51
發佈時間:2026/06/29 15:55:50
TLP: (White)
得對外公開散布,但不得違反著作權法等相關規定

更新說明:

一、漏洞說明[1] Oracle 發布安全公告指出PeopleSoft Enterprise PeopleTools 之 Updates Environment Management 元件存在重大風險漏洞(CVE-2026-35273),其源自於關鍵功能缺乏身分驗證,導致未經授權之遠端攻擊者可透過特製的網路請求觸發漏洞,而成功利用後,攻擊者可於目標系統執行遠端任意程式碼。 二、已揭露攻擊活動說明 1.CISA已納入漏洞利用清單。[2] 2.資安業者觀察到已有駭客組織利用漏洞進行攻擊,F-ISAC彙整其提供的入侵威脅指標如附檔。[3]
▶ 漏洞資訊
名稱:
CVE-2026-35273
描述:
使用版本:CVSS 3.1 分析分數:9.8 參考來源:Oracle
▶ 影響平台
影響平台-系統:
Oracle PeopleSoft Enterprise PeopleTools 版本8.61及8.62受到影響,建議使用者參考Patch Availability Document,依產品版本與部署環境套用適用修補。

▶ 建議措施
1.官方已發布修補程式,建議會員依據單位內漏洞管理機制進行相關作業。 2.若無法即時修補,建議可參考第三方研究單位提出之緩解建議[3],檢視相關服務是否暴露於網際網路,並評估是否需於網路邊界限制外部來源存取相關路徑;惟此類調整可能影響系統功能,應由各機構依自身部署架構、營運需求及測試結果評估後辦理。 3.建議會員可透過單位內設備觀察是否曾有對這些(可疑)IP、網域之連線紀錄,進行分析及風險評估(建議確認連線請求者是否為正常或合法的連線),並依照既有防護設備採取對應防護措施;定期檢視入侵威脅指標之觸發情形,如長時間未觸發,則可評估移除或調整處理方式(例如由封鎖轉為監控)。另可依自身需求及不同類型入侵威脅指標之時效性差異評估檢視頻率,例如IP位址、網域名稱、URL及E-mail等通常變動較快,可每1至3個月重新檢視一次;而檔案雜湊值(Hash)等檔案特徵型指標相對穩定,通常不易因時間經過而改變其惡意特性,故可適度延長保留期限。
▶ IoC資料欄位
類別 內容
DOMAIN azurenetfiles.net
HASH(MD5) 87c75c0df3e1c32e64d4c9ea129fcff9
HASH(MD5) b7af1868d3c5838c30d7d90521c7a721
HASH(MD5) cf555a9d6d1b98977aa82ec366860fae
HASH(MD5) ebcf977806f68af3147e0b78b55f6aed
HASH(MD5) f2a430b3defdcaf7400f9d14abc864e3
HASH(SHA1) 1c4761fa03b4d5b61cd95f1dcc81ce326e7a6d9b
HASH(SHA1) 25011c7fb14b15e78f8a2a54606d37f7b753578a
HASH(SHA1) 96ed333e0cabbb6abd1902a381e7bdbf1358f414
HASH(SHA1) cc19e502e4201cc974c753b96429027925224f53
HASH(SHA1) ea8e3e2cab88e30e0eaadc23d4a66752f996ec48
HASH(SHA256) 2ab684d93c1553fad87041b4dea97188a97e78589deee2a7bacff905564f3a35
HASH(SHA256) 68257a6f9ff196179ec03624e849927f26599eb180a7c82e14ef5bc4e93bc309
HASH(SHA256) c7e9332731b06644fc73e0046a2a89eaa59b09f54250e9bd622467187351711f
HASH(SHA256) d83fdb9e53c5ff03c4cb0451ea1bebd79b53f29eadc1e2fa394c7af13a86ce2f
HASH(SHA256) f02a924c9ff92a8780ce812511341182c6b509d45bc59f3f7b522e37225d24fc
IPv4 142.11.200.186
IPv4 142.11.200.187
IPv4 142.11.200.188
IPv4 142.11.200.189
IPv4 142.11.200.190
▶ 參考資訊
編號 網址 說明
1 https://www.oracle.com/security-alerts/alert-cve-2026-35273.html Oracle
2 https://www.cisa.gov/known-exploited-vulnerabilities-catalog CISA
3 https://cloud.google.com/blog/topics/threat-intelligence/shinyhunters-targets-education-sector-oracle-exploit Google
情資編號:
FISAC-200-202606-0023
系統目錄:
資安漏洞
資安類別:
漏洞公告 /
影響等級:
3
關鍵字:
弱點漏洞