- 시작
- 2026년 6월 10일신뢰도 90%출처 제공
오라클, ShinyHunters가 노린 피플소프트 제로데이 긴급 수정
원문에서 자동 번역됨
원본 제목: Oracle Issues Emergency Fix for PeopleSoft Zero-Day Hit by ShinyHunters
- 오라클은 2026년 6월 10일 피플소프트 엔터프라이즈 피플툴스 8.61 및 8.62 버전에 대한 보안 경고 CVE-2026-35273을 발행했다. 이는 업데이트 환경 관리 구성요소의 결함으로, 인증 없이 원격으로 악용 가능하며 원격코드실행을 허용할 수 있어 CVSS 3.1 기준 9.8점으로 평가됐다[1].
- 오라클은 완화 조치를 발표하고 “즉각적인 조치”를 촉구했다. 피플소프트 엔터프라이즈 애플리케이션 고객사도 영향을 받을 수 있으며, 트렌드AI의 제로데이 이니셔티브 연구진에 공로가 인정됐다[1][3].
- 같은 날 ShinyHunters는 BleepingComputer에 대부분 교육 분야인 기관 100곳 넘는 곳의 피플소프트 인스턴스 300개에서 데이터를 훔쳤다고 확인했으며, 노팅엄대학교는 사이버보안 사고를 인정했다[4].
- 맨디언트는 미국에 대부분 소재하고 68%가 고등교육기관인 100곳 넘는 기관에 통보했으며, 이번 유출을 ShinyHunters의 유출 사이트와 연관된 서버와 연결지었다고 밝혔다[3].
- CISA는 6월 12일 이 취약점을 '알려진 악용 취약점' 목록에 추가하며 연방기관에 6월 15일까지의 시한을 정했다[2].
참고자료 4신뢰도 88%종합 신뢰도: 88%핀의 출처와 참고 자료가 날짜를 얼마나 뒷받침하는지.출처를 포함한 자료 4건이 핀의 시작·종료 시각을 얼마나 강하게 뒷받침하는지에 대한 가중 평균. 자료는 최신 자료보다 180일 오래될 때마다 가중치가 절반이 됩니다신뢰도 75% 이상 핀 모두 보기
첫 번째 항목은 항상 핀의 출처입니다. 전체 신뢰도는 각 자료가 위의 시작·종료 시각을 얼마나 확실히 뒷받침하는지에 대한 가중 평균이며, 자료는 최신 자료보다 180일 오래될 때마다 가중치가 절반이 됩니다.
- [1]90%oracle.com/security-alerts/alert-cve-2026-35273.htmloracle.com· 게시 2026년 9월 24일· 시작 2026년 6월 10일 ✓· 점수의 30%
오라클의 보안 경고 권고문 CVE-2026-35273의 수정 이력에는 ‘2026년 6월 10일, 개정판 1. 최초 발행’이라고 기재돼 있다.
- [2]90%CISA Known Exploited Vulnerabilities Catalog (JSON feed)cisa.gov· 게재 2026년 9월 23일· 점수의 30%
CVE-2026-35273 added 2026-06-12 with a 2026-06-15 due date under BOD 26-04, known ransomware campaign use 'Known'.[1]
- [3]85%Oracle mitigates PeopleSoft zero-day exploited in data theft attacksbleepingcomputer.com· 게재 2026년 6월 11일· 점수의 20%
Ties the alert to the ShinyHunters attacks and quotes Mandiant: over 100 organizations notified, 68 percent in higher education.[1]
- [4]85%Oracle PeopleSoft servers hacked in ShinyHunters data theft attacksbleepingcomputer.com· 게재 2026년 6월 10일· 점수의 20%
ShinyHunters confirmed the attacks, claiming data from 300 instances at more than 100 organizations; the University of Nottingham acknowledged a cyber incident.[1]
수정 제안
빠지거나 잘못된 점이 있나요? 이 핀을 뒷받침하는 링크, 다른 시작일이나 종료일과 그 이유, 빠지거나 잘못된 사실을 자신의 말로 알려주세요. AI가 이 핀의 출처와 대조하고 더 나은 자료를 찾아, 뒷받침하는 페이지를 추가합니다. 핀 자체의 출처가 여전히 가장 중요하게 반영됩니다. AI는 이미지도 확인합니다. 다른 것을 보여주거나 제대로 보여주지 못하는 이미지는 뒤로 옮기거나 교체합니다.