Oracle PeopleSoft の深刻脆弱性が再度悪用、WAF回避とウェブシェル展開

概要 Googleは、Oracle PeopleSoft の深刻な脆弱性(CVE‑2026‑35273)を狙った大規模な攻撃キャンペーンが再び活発化していると警告しています。攻撃者はWAFを回避し、認証不要でリモートコード実行を行い、ウェブシェルを設置しています。対象は金融、医療、製造など多岐にわたります。 技術的詳細・特徴 この脆弱性はPeopleSoft のコンポーネントにある入力検証の欠陥で、特定のHTTPリクエストを細工するだけで任意のコマンドを実行できます。攻撃者は以下の手法を組み合わせています。 WAF のシグネチャを回避するためにエンコードや分割送信を使用 CVE‑2026‑35273 のRCE を利用してサーバ上にWebShell を配置 配置後はPowerShellやLinuxシェルで持続的なアクセスを確保 影響・対策方法 成功した場合、攻撃者はデータベース情報の窃取、内部ネットワークへの横展開、ランサムウェアの配布など広範な被害を引き起こす可能性があります。推奨される対策は次の通りです。 Oracle が提供するパッチ(2026‑Q3 Security Update)を速やかに適用 WAF のルールを最新の攻撃パターンで更新し、エンコード系回避手法を検知できるようにする PeopleSoft の公開サービスを最小限にし、不要なポートやエンドポイントを閉鎖 ログ監視と異常なリクエストのアラートを強化し、侵入の早期検知を行う 出典 情報元: The Hacker News