Atacantes Burlam WAFs para Explorar Falha no Oracle PeopleSoft
Uma vulnerabilidade crítica no Oracle PeopleSoft está sendo explorada ativamente para implantar web shells. Os ataques contornam proteções tradicionais de WAF, destacando lacunas em defesas baseadas apenas no perímetro.
TL;DR
- CVE-2026-35273 é uma falha crítica no Oracle PeopleSoft que permite execução remota de código sem autenticação
- Atacantes estão burlando WAFs para explorar essa vulnerabilidade em larga escala
- A campanha foi vinculada ao grupo de ameaça ShinyHunters
- As organizações devem priorizar a aplicação de patches e implementar estratégias de defesa em profundidade
- A implantação de web shells permite acesso persistente e movimentação lateral
Pesquisadores de segurança estão alertando sobre a exploração generalizada de uma vulnerabilidade crítica em implantações do Oracle PeopleSoft. A falha, identificada como CVE-2026-35273, permite que atacantes executem código arbitrário sem autenticação, tornando-a particularmente perigosa para organizações que executam sistemas não corrigidos.
O que torna essa campanha especialmente preocupante é a capacidade dos atacantes de burlar proteções tradicionais de firewall de aplicação web (WAF). Essa técnica demonstra como os controles de segurança baseados apenas no perímetro são insuficientes contra adversários determinados, exigindo medidas defensivas mais profundas e gestão proativa de vulnerabilidades.
Detalhes da Vulnerabilidade
- CVE-2026-35273 possui pontuação CVSS de 9,8, indicando gravidade crítica
- A vulnerabilidade permite execução remota de código sem autenticação em sistemas afetados
- Foi inicialmente explorada como zero-day antes de ser divulgada publicamente
- O Oracle PeopleSoft é um software corporativo amplamente utilizado, aumentando o impacto potencial
Técnicas de Ataque e Mitigação
- Atacantes estão implantando web shells para manter acesso persistente após a comprometimento inicial
- Soluções tradicionais de WAF estão sendo burladas por meio de técnicas sofisticadas de evasão
- A campanha foi atribuída a atividades vinculadas ao grupo de ameaça ShinyHunters
- Organizações devem aplicar imediatamente correções nas instâncias afetadas do Oracle PeopleSoft
- Implementar estratégias de defesa em profundidade, incluindo segmentação de rede e monitoramento comportamental
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.