Teknik özet

Güvenlik gerçekleri

CVSS9.8
CVE-2026-35273
CVSS vektörüCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Aktif istismar
Evet
Yama mevcut
Evet
Fidye yazılımı ilişkisi
Evet
CISA KEV kaydı
Listede

Etkilenen ürünler

  • Oracle Corporation PeopleSoft Enterprise PeopleTools8.61, 8.62

Oracle PeopleSoft Enterprise PeopleTools ürünündeki kritik CVE-2026-35273 açığı aktif olarak istismar ediliyor. Google Threat Intelligence, açığın UNC6240 (ShinyHunters) olarak izlenen aktörle ilişkilendirilen ve özellikle yükseköğretim kuruluşlarının öne çıktığı bir ihlal ve şantaj kampanyasında kullanıldığını bildirdi. Oracle Corporation PeopleSoft Enterprise PeopleTools 8.61 ve 8.62 sürümleri açık kapsamındadır.

Gözlemlenen saldırı faaliyeti

Google Threat Intelligence'a göre Mandiant ve Google Threat Intelligence Group, Oracle PeopleSoft uygulama altyapısını hedefleyen aktif bir ihlal ve şantaj kampanyası tespit etti. Kaynak, faaliyeti UNC6240 (ShinyHunters) olarak izlenen aktöre atfediyor ve gözlemlenen saldırıların CVE-2026-35273 istismarıyla uyumlu olduğunu belirtiyor.

Google Threat Intelligence, faaliyetin 27 Mayıs ile 9 Haziran 2026 arasında gözlemlendiğini ve Oracle'ın 10 Haziran 2026 tarihli duyurusundan önce gerçekleşmesi nedeniyle açığın bu kampanyada sıfır gün açığı olarak kullanıldığını değerlendiriyor. Aynı kaynağa göre saldırılar, PeopleSoft Environment Management Hub (PSEMHUB) uç noktalarının hedeflenmesiyle doğrudan örtüşüyordu.

Google Threat Intelligence ayrıca IP adresleri potansiyel olarak savunmasız uç noktalarla ilişkilendirilen 100'den fazla küresel kuruluşa bildirim gönderildiğini aktardı. Kaynağa göre kuruluşların çoğu ABD'deydi ve yüzde 68'i yükseköğretim sektöründe faaliyet gösteriyordu. Bu oranlar, bildirilen potansiyel hedef kümesini tanımlar; daha geniş bir sektör veya coğrafya için genellenmemelidir.

Açığın teknik risk profili

CVE-2026-35273 teknik ayrıntıları

Google Threat Intelligence, CVE-2026-35273'ü PeopleSoft Environment Management bileşenindeki kritik bir uzaktan kod çalıştırma açığı olarak tanımlıyor. Gözlemlenen istismar faaliyeti de Environment Management Hub uç noktalarının hedeflenmesiyle ilişkilendiriliyor.

CVSS 3.1 vektörü CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H şeklindedir. Buna göre saldırı ağ üzerinden gerçekleştirilebilir, düşük saldırı karmaşıklığına sahiptir, ayrıcalık veya kullanıcı etkileşimi gerektirmez. Kapsam değişmeden kalırken gizlilik, bütünlük ve kullanılabilirlik üzerindeki potansiyel etkilerin her biri yüksek olarak derecelendirilmiştir.