TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

5月下旬以降、「PeopleSoft」にゼロデイ攻撃 - 対策と侵害有無の調査を

【要点】

◎PeopleSoftの重大脆弱性「CVE-2026-35273」が修正前からゼロデイ攻撃に悪用されており、主に大学などを標的に侵害が発生している (Security NEXT)


【要約】

Oracleの「PeopleSoft Enterprise PeopleTools」に存在する重大なリモートコード実行脆弱性「CVE-2026-35273」が、修正公開前の2026年5月27日以降にゼロデイ攻撃として悪用されていたことが判明した。MandiantとGoogleによると、攻撃には「UNC6240(ShinyHunters)」が関与し、環境管理ハブ「PSEMHUB」を標的としていた。攻撃者は正規クラウドサービスを装ったMeshCentralエージェントを利用し、リモートコマンド実行や横展開用スクリプトの配布を行っていた。影響を受ける可能性がある100以上の組織に通知が行われ、その約68%は大学などの高等教育機関だった。GoogleはEMHubの無効化やPSEMHUBの削除、通信制限の実施を推奨するとともに、公開されたIoCを用いて侵害痕跡や不審通信の有無を確認するよう呼びかけている。


【ニュース】

◆5月下旬以降、「PeopleSoft」にゼロデイ攻撃 - 対策と侵害有無の調査を (Security NEXT, 2026/06/12)
https://www.security-next.com/185824


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023