Attackers Bypass WAFs to Exploit Oracle PeopleSoft Flaw and Deploy Web Shells
Cosa significa
Attacker bypass WAFs to exploit Oracle PeopleSoft CVE-2026-35273, deploying web shells and backdoors. The exploit uses URL encoding to bypass WAF rules. Targets include education, healthcare, and government sectors. Patching and disabling the PSEMHUB service are critical. Threat actors use MeshAgent for persistence and steal data for potential extortion.
Perché conta
PMI italiane in settori come sanità e istruzione sono a rischio di furto dati e ransoming. La vulnerabilità è critica e sfruttata in modo massiccio, con impatto grave sulla reputazione e sulla continuità operativa.
Azioni consigliate
- Applicare patch per CVE-2026-35273
- Disabilitare il servizio EMHub in configurazioni multi-server o rimuovere PSEMHUB in singolo server
- Rotare credenziali accessibili al servizio PeopleSoft
- Cercare JSP web shells in 'PSEMHUB.war' e rimuoverle
- Monitorare traffico outbound da server PeopleSoft
- Analizzare log di accesso per richieste a '/PSEMHUB/' e varianti codificate
- Rivedere log di audit database per query di massa su tabelle sensibili
Benefici operativi potenziali
- Riduzione della superficie esposta alle minacce
- Miglioramento della rilevazione e risposta agli attacchi
- Protezione dei dati sensibili e prevenzione del ransoming
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
Google is warning of renewed mass exploitation of a known security vulnerability in Oracle PeopleSoft as part of a campaign targeting multiple sectors globally. The ShinyHunters-linked activity involves the weaponization of CVE-2026-35273 (CVSS score: 9.8), a critical security flaw that could result in unauthenticated remote code execution. The vulnerability was first exploited as a zero-day
- Fonte
- The Hacker News
- Entità pubblicatrice
- The Hacker News
- Tipo entità
- editorial osint
- Area
- Global
- Lingua originale
- en · traduzione in preparazione
- Pubblicazione
- 26/09/2026 13:46
- MITRE ATT&CK
- T1190, T1078, T1486
- CVE
- CVE-2026-35273
- Classificazione
- Critica
Prodotti e versioni interessati
Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.