Oracle PeopleSoft Boşluğunun Kütləvi Exploiti
Google şirkəti qlobal miqyasda bir çox sektoru hədəf alan aktiv kampaniya çərçivəsində Oracle PeopleSoft-da mövcud olan bir təhlükəsizlik boşluğunun yenidən kütləvi Exploit edilməsi barədə xəbərdarlıq edib.
ShinyHunters qrupu ilə əlaqəli bu fəaliyyət, CVE-2026-35273 (CVSS balı: 9.8) kodlu kritik təhlükəsizlik boşluğunun silahlandırılmasını əhatə edir. Bu boşluq, daxilolunmamış uzaqdan kod icrası (Unauthenticated Remote Code Execution – RCE) ilə nəticələnə bilər ki, bu da hücumçulara hədəf sistemlər üzərində tam nəzarət əldə etməyə imkan verir. Məlumata görə, bu boşluq ilk dəfə Zero-day kimi Exploit edilib.
WAF-ların keçilməsi və Web Shell-lərin yerləşdirilməsi
Hücumçular, bu kampaniya zamanı Web Application Firewall (WAF) müdafiə sistemlərini uğurla keçərək zəif sistemlərə giriş əldə edib. WAF-ların bypass edilməsi, təhlükəsizlik qatının aşıldığını və standart müdafiə mexanizmlərinin effektivliyinin azaldığını göstərir. WAF-ı keçdikdən sonra hücumçular, sistemlərə Web Shell yerləşdirərək, uzaqdan kalıcı giriş və idarəetmə imkanları yaradırlar. Web Shell, hədəf server üzərindəki faylları idarə etməyə, məlumatları oğurlamağa və ya əlavə Malware yükləməyə imkan verən zərərli bir skriptdir.
Təşkilatlar Üçün Risklər və Tövsiyələr
Oracle PeopleSoft-dan istifadə edən təşkilatlar bu hücumlara qarşı yüksək risk altındadırlar. CVE-2026-35273 boşluğu kritik olduğundan, onun Exploit edilməsi məlumat sızması, sistemin tamamilə pozulması və hətta Ransomware hücumlarına gətirib çıxara bilər. Bu səbəbdən, bütün müvafiq sistemlərin dərhal yoxlanılması və mövcud təhlükəsizlik yamaları (patch) ilə yenilənməsi vacibdir. Həmçinin, WAF konfiqurasiyalarının nəzərdən keçirilməsi və Web Shell aktivliyinə qarşı monitorinqin gücləndirilməsi tövsiyə olunur.
Kibertəhlükəsizlik mütəxəssisləri, təşkilatları proaktiv olmağa və sistemlərində potensial şübhəli fəaliyyətləri aşkar etmək üçün təhlükəsizlik monitorinqini artırmağa çağırırlar. Erkən aşkarlama və sürətli reaksiya, bu cür Exploit-lərin yaratdığı zərərin miqyasını əhəmiyyətli dərəcədə azalda bilər.