cnt
Oracle warnt vor Zero-Day-Leck in PeopleSoft-Suite

Oracle warnt vor Zero-Day-Leck in PeopleSoft-Suite

Oracle hat Hackerangriffe auf die PeopleSoft-Suite bestätigt und warnt vor einer Zero-Day-Schwachstelle im ERP-System, deren Risiko mit 9.8 bewertet wird.
12. Juni 2026

     

Nachdem bekannt wurde, dass eine Hackgruppe namens ShinyHunters Oracles PeopleSoft-ERP angreift und sich dafür mitunter auch Zero-Day-Schwachstellen zunutze macht, hat Oracle jetzt reagiert. Wie "Bleeping Computer" meldet, warnt der Datenbankriese warnt vor einer Zero-Day-Schwachstelle mit der Kennung CVE-2026-35273, die nicht authentifizierte Code-Ausführungen erlaubt und deren Risiko mit 9.8 Punkten bewertet wird. Wie Oracle bestätigt, steckt das Leck in in den Versionen 8.61 und 8.62 der PeopleSoft Enterprise PeopleTools. Der Konzern will demnächst einen Patch für die Schwachstelle veröffentlichen.


Mittlerweile hat auch das Sicherheitsunternehmen Mandiant die Schwachstelle unter die Lupe genommen. Gemäss dem Report werden derzeit vorwiegend US-amerikanische Bildungsinstitutionen angegriffen. Oracle-Kunden wird empfohlen, den Zugriff auf anfällige PeopleSoft-Endpunkte einzuschränken und Protokolle auf verdächtige Anfragen auf die Verzeichnisse /PSEMHUB und /PSIGW/HttpListeningConnector zu prüfen. (rd)


Weitere Artikel zum Thema

Oracles Peoplesoft-Systeme aktuell unter Hacker-Beschuss

11. Juni 2026 - Eine Hackergruppe hat es auf Oracles ERP-Lösung Peoplesoft abgesehen und hat nach eigenen Angaben bereits über 100 Organisationen angegriffen. Oracle hat sich bis anhin nicht dazu geäussert.

Oracle bestätigt Hackerangriff gegenüber Kunden

4. April 2025 - Nachdem Oracle ursprünglich nicht bestätigen wollte, gehackt worden zu sein, hat der Konzern jetzt den Datendiebstahl gegenüber Kunden zugegeben. Allerdings soll es sich dabei um alte, nicht sensible Daten gehandelt haben.

Nur einer von zehn Java-Nutzern will bei Oracle bleiben

2. Februar 2025 - Oracles Java-Klientel ist unzufrieden mit den hohen Lizenzkosten. Neun von zehn Kunden ziehen mittlerweile einen Wechsel auf ein Open-Source-Modell in Erwägung.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Vor wem mussten die sieben Geisslein aufpassen?
GOLD SPONSOREN
SPONSOREN & PARTNER