跳到正文
原文
The Hacker News· [email protected] (The Hacker News)·· 7 天前精选AI 评分77

攻击者绕过WAF利用Oracle PeopleSoft漏洞并部署Web Shell

Attackers Bypass WAFs to Exploit Oracle PeopleSoft Flaw and Deploy Web Shells

AI 导读

ShinyHunters关联的UNC6240正修改CVE-2026-35273利用方式,通过在请求路径中URL编码字母P绕过WAF,并在全球多个行业的数十个系统中部署Web Shell。攻击链利用PSEMHUB的Java反序列化缺陷,加入Ple64.exe、SIDEEYE和Neo-reGeorg;Google建议修补漏洞、禁用或移除相关服务,并检查日志、WebLogic目录、凭据及数据库审计记录。

推荐理由

披露了攻击者通过URL编码绕过WAF、利用CVE-2026-35273攻击Oracle PeopleSoft的完整链路,并给出补丁、服务处置、日志排查、凭据轮换和数据审计建议,适合相关组织快速开展威胁狩猎。

来源:The Hacker News · thehackernews.com