تصویر مرتبط با خبر: PeopleSoft PeopleTools Pre-Authentication RCE: A PSIGW SSRF Chain That Executes Inside the JVM
خلاصه سریع
اصل خبر در چند خط
پژوهشگران Trend Micro یک زنجیره حمله RCE پیش از احراز هویت در Oracle PeopleSoft PeopleTools کشف کردند که از طریق دروازه PSIGW و سوءاستفاده از SSRF به یک servlet داخلی دسترسی پیدا میکند.
این حمله با بهرهگیری از آسیبپذیری سریالسازی XMLDecoder در جاوا، کد مخرب را درون JVM سرور اجرا میکند.
اوراکل این آسیبپذیری را با شناسه CVE-2026-35273 و امتیاز CVSS 9.8 ثبت کرده و وصلهای خارج از برنامه منتشر نموده است.
نسخههای 8.61 و 8.62 PeopleTools تحت تأثیر هستند.
این حمله به دلیل اجرای کد درون JVM و عدم نیاز به فرآیند فرزند یا سیگنال خروجی، تقریباً غیرقابل مشاهده است.
گروه ShinyHunters از این آسیبپذیری برای هدف قرار دادن بیش از 100 سازمان استفاده کرده است.
متن خبر
شرح خبر
پژوهشگران Trend Micro جزئیات فنی یک زنجیره بهرهبرداری فعال پیش از احراز هویت در Oracle PeopleSoft PeopleTools را افشا کردند که از طریق دروازه PSIGW در Integration Broker سوءاستفاده میکند تا کد مخرب را درون ماشین مجازی جاوا (JVM) سرور برنامه اجرا نماید.
این حمله با استفاده از جعل درخواست سمت سرور (SSRF) به یک servlet مدیریت داخلی دسترسی پیدا کرده و سپس از طریق آسیبپذیری سریالسازی XMLDecoder در جاوا به اجرای کد میرسد.
اوراکل این آسیبپذیری را با شناسه CVE-2026-35273 و امتیاز CVSS 9.8 ثبت کرده و در تاریخ ۱۰ ژوئن ۲۰۲۶ یک وصله امنیتی خارج از برنامه منتشر نموده است.
نسخههای PeopleTools 8.61 و 8.62 تحت تأثیر قرار دارند و گزارشها حاکی از سوءاستفاده فعال توسط گروه SHADOW-AETHER-015 (ShinyHunters) است که بیش از ۱۰۰ سازمان، عمدتاً در حوزه آموزش عالی، را هدف قرار داده است.
پژوهشگران Trend Micro یک زنجیره حمله RCE پیش از احراز هویت در Oracle PeopleSoft PeopleTools کشف کردند که از طریق دروازه PSIGW و سوءاستفاده از SSRF به یک servlet داخلی دسترسی پیدا میکند.
این حمله با بهرهگیری از آسیبپذیری سریالسازی XMLDecoder در جاوا، کد مخرب را درون JVM سرور اجرا میکند.
اوراکل این آسیبپذیری را با شناسه CVE-2026-35273 و امتیاز CVSS 9.8 ثبت کرده و وصلهای خارج از برنامه منتشر نموده است.
نسخههای 8.61 و 8.62 PeopleTools تحت تأثیر هستند.
این حمله به دلیل اجرای کد درون JVM و عدم نیاز به فرآیند فرزند یا سیگنال خروجی، تقریباً غیرقابل مشاهده است.
گروه ShinyHunters از این آسیبپذیری برای هدف قرار دادن بیش از 100 سازمان استفاده کرده است.
این آسیبپذیری به دلیل ماهیت پیش از احراز هویت و امتیاز CVSS 9.8، یکی از بحرانیترین تهدیدات برای سیستمهای ERP محسوب میشود.
اجرای کد درون JVM و بدون نیاز به فرآیند فرزند یا سیگنال خروجی، تشخیص آن را برای ابزارهای امنیتی سنتی تقریباً غیرممکن میسازد.
علاوه بر این، سوءاستفاده فعال توسط گروههای شناختهشده مانند ShinyHunters نشاندهنده خطر فوری برای سازمانهایی است که از PeopleSoft استفاده میکنند.
این آسیبپذیری میتواند منجر به دسترسی غیرمجاز به دادههای حساس سازمانی، اختلال در عملیات تجاری و آسیب به اعتبار برند شود.
سیستمهای ERP مانند PeopleSoft دادههای مالی، منابع انسانی و مدیریت دانشگاه را مدیریت میکنند و نفوذ به آنها میتواند پیامدهای مالی و قانونی جدی به همراه داشته باشد.
سازمانهای ایرانی که از نسخههای آسیبپذیر PeopleTools استفاده میکنند، در معرض خطر بالای حمله قرار دارند.
به ویژه، سازمانهای دولتی، دانشگاهها و شرکتهای بزرگ که از این پلتفرم استفاده میکنند، باید فوراً اقدامات امنیتی را انجام دهند.
این آسیبپذیری میتواند منجر به نقض قوانین حفاظت از دادهها و مقررات امنیتی شود.
سازمانها ممکن است با جریمههای قانونی و مسئولیتهای حقوقی مواجه شوند اگر نتوانند از دادههای حساس در برابر حملات سایبری محافظت کنند.
گروه ShinyHunters که به این آسیبپذیری سوءاستفاده کرده است، قبلاً در حملات سایبری بینالمللی دخالت داشته و ممکن است اهداف ژئوپلیتیکی داشته باشد.
این حمله میتواند بخشی از یک کمپین گستردهتر برای جمعآوری اطلاعات یا اختلال در زیرساختهای حیاتی باشد.
تحقیقات امنیتی توسط Trend Micro Research با همکاری برنامه Zero Day Initiative (ZDI) یک زنجیره حمله RCE پیش از احراز هویت در Oracle PeopleSoft PeopleTools کشف شد که از طریق SSRF و XMLDecoder اجرا میشود.
اوراکل وصلهای خارج از برنامه منتشر کرده است.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این آسیبپذیری به دلیل ماهیت پیش از احراز هویت و امتیاز CVSS 9.8، یکی از بحرانیترین تهدیدات برای سیستمهای ERP محسوب میشود.
اجرای کد درون JVM و بدون نیاز به فرآیند فرزند یا سیگنال خروجی، تشخیص آن را برای ابزارهای امنیتی سنتی تقریباً غیرممکن میسازد.
علاوه بر این، سوءاستفاده فعال توسط گروههای شناختهشده مانند ShinyHunters نشاندهنده خطر فوری برای سازمانهایی است که از PeopleSoft استفاده میکنند.
اثر کسبوکاری
این آسیبپذیری میتواند منجر به دسترسی غیرمجاز به دادههای حساس سازمانی، اختلال در عملیات تجاری و آسیب به اعتبار برند شود.
سیستمهای ERP مانند PeopleSoft دادههای مالی، منابع انسانی و مدیریت دانشگاه را مدیریت میکنند و نفوذ به آنها میتواند پیامدهای مالی و قانونی جدی به همراه داشته باشد.
اثر احتمالی برای ایران
سازمانهای ایرانی که از نسخههای آسیبپذیر PeopleTools استفاده میکنند، در معرض خطر بالای حمله قرار دارند.
به ویژه، سازمانهای دولتی، دانشگاهها و شرکتهای بزرگ که از این پلتفرم استفاده میکنند، باید فوراً اقدامات امنیتی را انجام دهند.
ارتباط با LegalTech
این آسیبپذیری میتواند منجر به نقض قوانین حفاظت از دادهها و مقررات امنیتی شود.
سازمانها ممکن است با جریمههای قانونی و مسئولیتهای حقوقی مواجه شوند اگر نتوانند از دادههای حساس در برابر حملات سایبری محافظت کنند.
زاویه رسانه/کشور منبع
تحقیقات امنیتی توسط Trend Micro Research با همکاری برنامه Zero Day Initiative (ZDI)