Oracle warnt vor kritischer Remote-Code-Execution-Lücke und veröffentlicht Notfall-Sicherheitsupdate
Oracle hat eine dringende Sicherheitswarnung herausgegeben, um eine kritische Schwachstelle zur Remote-Code-Ausführung (CVE-2026-35273) PeopleSoft Enterprise PeopleTools zu beheben.

Kurzfassung
Warum das wichtig ist
- Oracle hat eine dringende Sicherheitswarnung herausgegeben, um eine kritische Schwachstelle zur Remote-Code-Ausführung (CVE-2026-35273) PeopleSoft Enterprise PeopleTools zu beheben.
- Die Schwachstelle weist einen CVSS v3.1-Score von 9,8 auf, was ihre Schwere und die dringende Notwendigkeit einer Behebung in unternehmensweiten Umgebungen unterstreicht.
- Der Fehler befindet sich Komponentenbereich „Updates Environment Management" über HTTP aus der Ferne ausgenutzt werden.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Oracle hat eine dringende Sicherheitswarnung herausgegeben, um eine kritische Schwachstelle zur Remote-Code-Ausführung (CVE-2026-35273) PeopleSoft Enterprise PeopleTools zu beheben.
Warum relevant
Eine Authentifizierung oder Benutzerinteraktion ist nicht erforderlich, was ihn für Systeme, die dem Internet ausgesetzt sind, besonders gefährlich macht.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Eine Authentifizierung oder Benutzerinteraktion ist nicht erforderlich, was ihn für Systeme, die dem Internet ausgesetzt sind, besonders gefährlich macht. Oracle bestätigte, dass eine erfolgreiche Ausnutzung Angreifern die Ausführung beliebigen Codes ermöglichen könnte, was in einem vollständigen Kompromittierung des Systems enden kann.
Die Sicherheitsforscher, darunter Bobby Gould, Lucas Miller und Minh Giang, wurden für die Entdeckung und Meldung der Schwachstelle anerkannt. Die Ergebnisse zeigen, dass die Angriffscomplexität gering ist, was die Wahrscheinlichkeit aktiver Ausnutzungsversuche in der Wildnis erhöht.
Die Schwachstelle betrifft PeopleSoft Enterprise PeopleTools Versionen 8.61 und 8.62. Oracle Emergency Security Update. Oracle warnte zudem davor, dass auch frühere oder nicht unterstützte Versionen betroffen sein könnten, obwohl diese nicht offiziell getestet wurden.
Sicherheitslage und Risiko
Patches nur für unterstützte Versionen unter Premier- oder Extended-Support bereitgestellt werden, sind Organisationen mit veralteten Systemen einem zusätzlichen Risiko ausgesetzt, wenn sie nicht aktualisieren. ermöglicht die Schwachstelle netzwerkbasierte Angriffe ohne die Notwendigkeit ächtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Maße, was bedeutet, dass Angreifer auf sensible Daten zugreifen, Systemkonfigurationen ändern oder Dienstleistungen vollständig unterbrechen können.

In einem realen Szenario könnte eine öffentlich zugängliche PeopleSoft-Instanz kompromittiert werden, um bösartige Payloads auszuführen oder die laterale Bewegung innerhalb eines Unternehmensnetzwerks zu ermöglichen. Oracle hat als Teil der Sicherheitswarnung Patches und Maßnahmen zur Minderung veröffentlicht und dringend sofortiges Handeln empfohlen.
Organisationen sollten die Anwendung der verfügbaren Updates priorisieren, den externen Zugriff auf PeopleSoft-Umgebungen einschränken und Systeme auf verdächtige Aktivitäten überwachen. Es ist ebenfalls entscheidend, Systeme auf unterstützten Versionen zu halten, um den fortgesetzten Zugang Sicherheitsupdates zu gewährleisten.
Sicherheitslage und Risiko
Dieses Problem unterstreicht die anhaltende Bedrohung durch nicht authentifizierte Remote-Code-Execution (RCE)-Schwachstellen in weit verbreiteter Unternehmenssoftware. Angesichts der Rolle kritischer Geschäftsprozesse wie Personalwesen und Finanzen könnte die Ausnutzung dieses Mangels erhebliche operative und sicherheitsrelevante für die Daten haben.
Organisationen werden aufgefordert, CVE-2026-35273 als hochprioritäres Risiko zu behandeln und unverzüglich Maßnahmen zur Absicherung ihrer Infrastruktur zu ergreifen. Abi ist Sicherheitsredakteurin und Reporterin bei
Quelllink
Originalquelle: Cyber Security News
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
McFarlane Toys entlarvt Bethesda: Fallout New Vegas Remaster folgt demselben Muster wie bei Fallout 3
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Cyberkriminelle nutzen Wohngebäude-Proxys, um illegale Aktivitäten zu verschleiern und Entdeckung zu vermeiden
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Oracle Emergency Security Update to Fix Critical RCE Vulnerability
- Canonical
- https://cybersecuritynews.com/oracle-security-update/
- Quell-URL
- https://cybersecuritynews.com/oracle-security-update/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

McFarlane Toys entlarvt Bethesda: Fallout New Vegas Remaster folgt demselben Muster wie bei Fallout 3
Die diesjährige Xbox Games Showcase ist vorbei, ohne neue Informationen über die Zukunft der Hauptreihe Bethesda Game Studios zu liefern – abgesehen für Fallout 76.
12.06.2026
Live Redaktion
Cyberkriminelle nutzen Wohngebäude-Proxys, um illegale Aktivitäten zu verschleiern und Entdeckung zu vermeiden
Hackern wird es zunehmend schwerer, sie zu fassen, und dafür tragen Wohngebäude-Proxy-Netzwerke maßgeblich dazu bei.
12.06.2026
Live Redaktion
Razer Blade 18 (2026): Der neue Gaming-Allrounder kommt schnell und heiß.
Selbst wenn Sie auf einem tragbaren Gerät spielen, wünschen sich manche Nutzer den größtmöglichen Bildschirm, den sie finden können.
12.06.2026
Live Redaktion
Biwin sichert NAND-Speicher für SSDs in Milliardenpaket: Mehrjahresvertrag mit Festpreis gegen drohenden Spot-Markt-Kollaps
Teilen Sie diesen Artikel
12.06.2026
Live Redaktion