A gigante da tecnologia Google emitiu um alerta urgente sobre uma nova onda de ataques em escala global que miram uma vulnerabilidade já conhecida no sistema Oracle PeopleSoft. A campanha, associada ao grupo de cibercriminosos conhecido como ShinyHunters, tem como alvo instalações em diversos setores econômicos ao redor do mundo.
A falha explorada, catalogada como CVE-2026-35273, possui uma pontuação de 9.8 na escala CVSS, classificando-a como extremamente crítica. Os invasores conseguem executar código remotamente sem necessidade de autenticação, o que torna o ataque particularmente perigoso e devastador para as organizações afetadas.
Os Atacantes estão conseguindo burlar os sistemas de proteção conhecidos como firewalls de aplicação web, permitindo a implantação de ferramentas maliciosas chamadas web shells nos servidores comprometidos. Inicialmente, a vulnerabilidade foi explorada como uma falha de dia zero, ou seja, antes mesmo de existir uma correção oficial disponível.
Especialistas recomendam que as empresas que utilizam o Oracle PeopleSoft apliquem imediatamente as correções de segurança disponibilizadas pela Oracle e realizem auditorias completas em seus sistemas para identificar possíveis comprometimentos.
Fonte: The Hacker News