Групата ShinyHunters повторно ја искористува критичната ранливост во Oracle PeopleSoft, откако пронашла начин да ги заобиколи привремените правила поставени во веб-апликациски заштитни ѕидови. Нападите, кои претходно главно беа насочени кон високообразовни установи, сега се забележани кај организации од повеќе сектори ширум светот.

Проблемот се наоѓа во Environment Management Hub, односно PSEMHUB, компонента на PeopleSoft. Ранливоста, заведена како CVE-2026-35273, овозможува далечинско извршување код поради небезбедна десериализација на Java-објекти. Таа доби оценка 9,8 од 10, што ја става во категоријата критични безбедносни пропусти.

Oracle ја објави закрпата на 10 јуни 2026 година, со ажурирања за верзиите 8.61 и 8.62 на алатката. Два дена подоцна, американската Агенција за сајбербезбедност и инфраструктурна безбедност, CISA, ја внесе ранливоста во каталогот на познати активно искористувани пропусти. Федералните институции добиле рок од три дена да применат поправка.

Новиот бран напади не ја пробива закрпата на Oracle, туку ги заобиколува привремените правила што дел од организациите ги примениле наместо ажурирање. Според истражувачите од Mandiant и Google Threat Intelligence Group, напаѓачите менуваат еден знак во патеката до ранливата компонента со URL-кодирана варијанта. Така, заштитните ѕидови кои проверуваат буквална адреса можат да го пропуштат барањето, додека серверот на PeopleSoft ја декодира патеката и ја отвора ранливата услуга.

Во кампањата се забележани веб-школки на десетици системи, меѓу кои во технолошкиот сектор, ИТ-услугите, здравството, земјоделството, транспортот и владините институции. Целта е траен пристап до мрежите, кражба на ингеренции и извлекување чувствителни податоци, вклучувајќи информации за човечки ресурси и платен список.

Организациите што користат PeopleSoft треба да ја применат официјалната закрпа, бидејќи таа го отстранува основниот пропуст. Дополнително, се препорачува исклучување на Environment Management Hub во конфигурации со повеќе сервери или отстранување на PSEMHUB кај системи со еден сервер. Потребно е и проверување на пристапните логови за барања кон PSEMHUB, преглед на невообичаени датотеки и промена на ингеренциите до кои има пристап сервисната сметка на PeopleSoft.