آسیب‌پذیری بحرانی RCE پیش از احراز هویت در Oracle PeopleSoft PeopleTools: زنجیره SSRF در PSIGW که درون JVM اجرا می‌شود

Trend Micro ResearchGlobal3 دقیقه مطالعه۱۴۰۵/۰۵/۰۶ ساعت ۱۸:۳۰

تصویر مرتبط با خبر: PeopleSoft PeopleTools Pre-Authentication RCE: A PSIGW SSRF Chain That Executes Inside the JVM
تصویر مرتبط با خبر: PeopleSoft PeopleTools Pre-Authentication RCE: A PSIGW SSRF Chain That Executes Inside the JVM
خلاصه سریع

اصل خبر در چند خط

پژوهشگران Trend Micro یک زنجیره حمله RCE پیش از احراز هویت در Oracle PeopleSoft PeopleTools کشف کردند که از طریق دروازه PSIGW و سوءاستفاده از SSRF به یک servlet داخلی دسترسی پیدا می‌کند. این حمله با بهره‌گیری از آسیب‌پذیری سریالسازی XMLDecoder در جاوا، کد مخرب را درون JVM سرور اجرا می‌کند. اوراکل این آسیب‌پذیری را با شناسه CVE-2026-35273 و امتیاز CVSS 9.8 ثبت کرده و وصله‌ای خارج از برنامه منتشر نموده است. نسخه‌های 8.61 و 8.62 PeopleTools تحت تأثیر هستند. این حمله به دلیل اجرای کد درون JVM و عدم نیاز به فرآیند فرزند یا سیگنال خروجی، تقریباً غیرقابل مشاهده است. گروه ShinyHunters از این آسیب‌پذیری برای هدف قرار دادن بیش از 100 سازمان استفاده کرده است.

متن خبر

شرح خبر

پژوهشگران Trend Micro جزئیات فنی یک زنجیره بهره‌برداری فعال پیش از احراز هویت در Oracle PeopleSoft PeopleTools را افشا کردند که از طریق دروازه PSIGW در Integration Broker سوءاستفاده می‌کند تا کد مخرب را درون ماشین مجازی جاوا (JVM) سرور برنامه اجرا نماید. این حمله با استفاده از جعل درخواست سمت سرور (SSRF) به یک servlet مدیریت داخلی دسترسی پیدا کرده و سپس از طریق آسیب‌پذیری سریالسازی XMLDecoder در جاوا به اجرای کد می‌رسد. اوراکل این آسیب‌پذیری را با شناسه CVE-2026-35273 و امتیاز CVSS 9.8 ثبت کرده و در تاریخ ۱۰ ژوئن ۲۰۲۶ یک وصله امنیتی خارج از برنامه منتشر نموده است. نسخه‌های PeopleTools 8.61 و 8.62 تحت تأثیر قرار دارند و گزارش‌ها حاکی از سوءاستفاده فعال توسط گروه SHADOW-AETHER-015 (ShinyHunters) است که بیش از ۱۰۰ سازمان، عمدتاً در حوزه آموزش عالی، را هدف قرار داده است. پژوهشگران Trend Micro یک زنجیره حمله RCE پیش از احراز هویت در Oracle PeopleSoft PeopleTools کشف کردند که از طریق دروازه PSIGW و سوءاستفاده از SSRF به یک servlet داخلی دسترسی پیدا می‌کند. این حمله با بهره‌گیری از آسیب‌پذیری سریالسازی XMLDecoder در جاوا، کد مخرب را درون JVM سرور اجرا می‌کند. اوراکل این آسیب‌پذیری را با شناسه CVE-2026-35273 و امتیاز CVSS 9.8 ثبت کرده و وصله‌ای خارج از برنامه منتشر نموده است. نسخه‌های 8.61 و 8.62 PeopleTools تحت تأثیر هستند. این حمله به دلیل اجرای کد درون JVM و عدم نیاز به فرآیند فرزند یا سیگنال خروجی، تقریباً غیرقابل مشاهده است. گروه ShinyHunters از این آسیب‌پذیری برای هدف قرار دادن بیش از 100 سازمان استفاده کرده است. این آسیب‌پذیری به دلیل ماهیت پیش از احراز هویت و امتیاز CVSS 9.8، یکی از بحرانی‌ترین تهدیدات برای سیستم‌های ERP محسوب می‌شود. اجرای کد درون JVM و بدون نیاز به فرآیند فرزند یا سیگنال خروجی، تشخیص آن را برای ابزارهای امنیتی سنتی تقریباً غیرممکن می‌سازد. علاوه بر این، سوءاستفاده فعال توسط گروه‌های شناخته‌شده مانند ShinyHunters نشان‌دهنده خطر فوری برای سازمان‌هایی است که از PeopleSoft استفاده می‌کنند. این آسیب‌پذیری می‌تواند منجر به دسترسی غیرمجاز به داده‌های حساس سازمانی، اختلال در عملیات تجاری و آسیب به اعتبار برند شود. سیستم‌های ERP مانند PeopleSoft داده‌های مالی، منابع انسانی و مدیریت دانشگاه را مدیریت می‌کنند و نفوذ به آنها می‌تواند پیامدهای مالی و قانونی جدی به همراه داشته باشد. سازمان‌های ایرانی که از نسخه‌های آسیب‌پذیر PeopleTools استفاده می‌کنند، در معرض خطر بالای حمله قرار دارند. به ویژه، سازمان‌های دولتی، دانشگاه‌ها و شرکت‌های بزرگ که از این پلتفرم استفاده می‌کنند، باید فوراً اقدامات امنیتی را انجام دهند. این آسیب‌پذیری می‌تواند منجر به نقض قوانین حفاظت از داده‌ها و مقررات امنیتی شود. سازمان‌ها ممکن است با جریمه‌های قانونی و مسئولیت‌های حقوقی مواجه شوند اگر نتوانند از داده‌های حساس در برابر حملات سایبری محافظت کنند. گروه ShinyHunters که به این آسیب‌پذیری سوءاستفاده کرده است، قبلاً در حملات سایبری بین‌المللی دخالت داشته و ممکن است اهداف ژئوپلیتیکی داشته باشد. این حمله می‌تواند بخشی از یک کمپین گسترده‌تر برای جمع‌آوری اطلاعات یا اختلال در زیرساخت‌های حیاتی باشد. تحقیقات امنیتی توسط Trend Micro Research با همکاری برنامه Zero Day Initiative (ZDI) یک زنجیره حمله RCE پیش از احراز هویت در Oracle PeopleSoft PeopleTools کشف شد که از طریق SSRF و XMLDecoder اجرا می‌شود. اوراکل وصله‌ای خارج از برنامه منتشر کرده است.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این آسیب‌پذیری به دلیل ماهیت پیش از احراز هویت و امتیاز CVSS 9.8، یکی از بحرانی‌ترین تهدیدات برای سیستم‌های ERP محسوب می‌شود. اجرای کد درون JVM و بدون نیاز به فرآیند فرزند یا سیگنال خروجی، تشخیص آن را برای ابزارهای امنیتی سنتی تقریباً غیرممکن می‌سازد. علاوه بر این، سوءاستفاده فعال توسط گروه‌های شناخته‌شده مانند ShinyHunters نشان‌دهنده خطر فوری برای سازمان‌هایی است که از PeopleSoft استفاده می‌کنند.

اثر کسب‌وکاری

این آسیب‌پذیری می‌تواند منجر به دسترسی غیرمجاز به داده‌های حساس سازمانی، اختلال در عملیات تجاری و آسیب به اعتبار برند شود. سیستم‌های ERP مانند PeopleSoft داده‌های مالی، منابع انسانی و مدیریت دانشگاه را مدیریت می‌کنند و نفوذ به آنها می‌تواند پیامدهای مالی و قانونی جدی به همراه داشته باشد.

اثر احتمالی برای ایران

سازمان‌های ایرانی که از نسخه‌های آسیب‌پذیر PeopleTools استفاده می‌کنند، در معرض خطر بالای حمله قرار دارند. به ویژه، سازمان‌های دولتی، دانشگاه‌ها و شرکت‌های بزرگ که از این پلتفرم استفاده می‌کنند، باید فوراً اقدامات امنیتی را انجام دهند.

ارتباط با LegalTech

این آسیب‌پذیری می‌تواند منجر به نقض قوانین حفاظت از داده‌ها و مقررات امنیتی شود. سازمان‌ها ممکن است با جریمه‌های قانونی و مسئولیت‌های حقوقی مواجه شوند اگر نتوانند از داده‌های حساس در برابر حملات سایبری محافظت کنند.

زاویه رسانه/کشور منبع

تحقیقات امنیتی توسط Trend Micro Research با همکاری برنامه Zero Day Initiative (ZDI)

برچسب‌ها