CiberSegurançaNews
Tendência

Ataques exploram falha no Oracle PeopleSoft para instalar web shells e manter acesso aos sistemas

Criminosos conseguiram contornar firewalls de aplicações web para explorar a CVE-2026-35273, em uma campanha associada pela Mandiant ao grupo UNC6240.

Atacantes estão explorando a vulnerabilidade CVE-2026-35273 em ambientes Oracle PeopleSoft para comprometer servidores e instalar web shells, ferramentas que permitem manter acesso remoto aos sistemas invadidos.

Um dos pontos que chama atenção é a capacidade dos invasores de contornar firewalls de aplicações web (WAFs). Com isso, organizações que dependiam dessas ferramentas como camada adicional de proteção ainda poderiam permanecer vulneráveis à exploração.

Depois do comprometimento, os web shells podem oferecer aos invasores uma forma persistente de executar comandos e continuar operando dentro do ambiente. Isso aumenta o risco de movimentação lateral, acesso a informações e comprometimento de outros sistemas corporativos.

A Mandiant associou a campanha ao grupo rastreado como UNC6240. Organizações que utilizam Oracle PeopleSoft devem priorizar as atualizações de segurança disponíveis e investigar seus ambientes em busca de sinais de exploração e arquivos suspeitos.

Artigos relacionados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo