Критическая уязвимость в PeopleSoft угрожает сотням организаций

Фото: Ars Technica
Краткий ответ
Обнаружена 0-day уязвимость в Oracle PeopleSoft, позволяющая хакерам похищать гигабайты данных из корпоративных систем. Проблема затрагивает сотни организаций, и эксплойт уже используется в атаках.
Эксперты по кибербезопасности обнаружили критическую уязвимость нулевого дня в корпоративной платформе PeopleSoft, принадлежащей Oracle. Брешь позволяет хакерам похищать гигабайты данных из систем, используемых сотнями организаций по всему миру. Уязвимость уже активно эксплуатируется, что ставит под угрозу конфиденциальную информацию компаний.
PeopleSoft широко применяется для управления персоналом, финансами и бизнес-процессами в крупных корпорациях, университетах и государственных структурах. Эксплойт не требует предварительной аутентификации, что делает его особенно опасным. Злоумышленники могут получить доступ к данным сотрудников, финансовым отчётам и другим критически важным сведениям.
Oracle оперативно отреагировала на угрозу, выпустив патчи для закрытия уязвимости. Компаниям, использующим PeopleSoft, рекомендуется немедленно установить обновления, а также усилить мониторинг сетевой активности и ограничить доступ к чувствительным данным. Эксперты также советуют провести аудит систем на предмет возможных компрометаций.
Частые вопросы
- Что такое PeopleSoft и кто его использует?
- PeopleSoft — это корпоративная платформа от Oracle для управления HR, финансами и бизнес-процессами. Её применяют крупные компании, университеты и государственные учреждения.
- Как работает уязвимость в PeopleSoft?
- Уязвимость позволяет злоумышленникам получить несанкционированный доступ к данным через незакрытую брешь в системе. Эксплойт не требует аутентификации и может использоваться для кражи больших объёмов информации.
- Как защитить систему от этой уязвимости?
- Oracle выпустила патчи для устранения уязвимости. Компаниям рекомендуется немедленно обновить ПО, усилить мониторинг сетевого трафика и ограничить доступ к критически важным данным.
Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml