Cyber Security NewsTechnologie

Oracle warnt vor kritischer Remote-Code-Execution-Lücke und veröffentlicht Notfall-Sicherheitsupdate

Oracle hat eine dringende Sicherheitswarnung herausgegeben, um eine kritische Schwachstelle zur Remote-Code-Ausführung (CVE-2026-35273) PeopleSoft Enterprise PeopleTools zu beheben.

12. Juni 2026AbinayaLive Redaktion
Oracle Emergency Security Update to Fix Critical RCE Vulnerability

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Oracle hat eine dringende Sicherheitswarnung herausgegeben, um eine kritische Schwachstelle zur Remote-Code-Ausführung (CVE-2026-35273) PeopleSoft Enterprise PeopleTools zu beheben.
  • Die Schwachstelle weist einen CVSS v3.1-Score von 9,8 auf, was ihre Schwere und die dringende Notwendigkeit einer Behebung in unternehmensweiten Umgebungen unterstreicht.
  • Der Fehler befindet sich Komponentenbereich „Updates Environment Management" über HTTP aus der Ferne ausgenutzt werden.

SvyTech-Check

Redaktionelle Einordnung

Eigene Kontextschicht

Kernpunkt

Oracle hat eine dringende Sicherheitswarnung herausgegeben, um eine kritische Schwachstelle zur Remote-Code-Ausführung (CVE-2026-35273) PeopleSoft Enterprise PeopleTools zu beheben.

Warum relevant

Eine Authentifizierung oder Benutzerinteraktion ist nicht erforderlich, was ihn für Systeme, die dem Internet ausgesetzt sind, besonders gefährlich macht.

Einordnung

SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.

Eine Authentifizierung oder Benutzerinteraktion ist nicht erforderlich, was ihn für Systeme, die dem Internet ausgesetzt sind, besonders gefährlich macht. Oracle bestätigte, dass eine erfolgreiche Ausnutzung Angreifern die Ausführung beliebigen Codes ermöglichen könnte, was in einem vollständigen Kompromittierung des Systems enden kann.

Die Sicherheitsforscher, darunter Bobby Gould, Lucas Miller und Minh Giang, wurden für die Entdeckung und Meldung der Schwachstelle anerkannt. Die Ergebnisse zeigen, dass die Angriffscomplexität gering ist, was die Wahrscheinlichkeit aktiver Ausnutzungsversuche in der Wildnis erhöht.

Die Schwachstelle betrifft PeopleSoft Enterprise PeopleTools Versionen 8.61 und 8.62. Oracle Emergency Security Update. Oracle warnte zudem davor, dass auch frühere oder nicht unterstützte Versionen betroffen sein könnten, obwohl diese nicht offiziell getestet wurden.

Sicherheitslage und Risiko

Patches nur für unterstützte Versionen unter Premier- oder Extended-Support bereitgestellt werden, sind Organisationen mit veralteten Systemen einem zusätzlichen Risiko ausgesetzt, wenn sie nicht aktualisieren. ermöglicht die Schwachstelle netzwerkbasierte Angriffe ohne die Notwendigkeit ächtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Maße, was bedeutet, dass Angreifer auf sensible Daten zugreifen, Systemkonfigurationen ändern oder Dienstleistungen vollständig unterbrechen können.

Oracle warnt vor kritischer Remote-Code-Execution-Lücke und veröffentlicht Notfall-Sicherheitsupdate
Oracle warnt vor kritischer Remote-Code-Execution-Lücke und veröffentlicht Notfall-Sicherheitsupdate

In einem realen Szenario könnte eine öffentlich zugängliche PeopleSoft-Instanz kompromittiert werden, um bösartige Payloads auszuführen oder die laterale Bewegung innerhalb eines Unternehmensnetzwerks zu ermöglichen. Oracle hat als Teil der Sicherheitswarnung Patches und Maßnahmen zur Minderung veröffentlicht und dringend sofortiges Handeln empfohlen.

Organisationen sollten die Anwendung der verfügbaren Updates priorisieren, den externen Zugriff auf PeopleSoft-Umgebungen einschränken und Systeme auf verdächtige Aktivitäten überwachen. Es ist ebenfalls entscheidend, Systeme auf unterstützten Versionen zu halten, um den fortgesetzten Zugang Sicherheitsupdates zu gewährleisten.

Sicherheitslage und Risiko

Dieses Problem unterstreicht die anhaltende Bedrohung durch nicht authentifizierte Remote-Code-Execution (RCE)-Schwachstellen in weit verbreiteter Unternehmenssoftware. Angesichts der Rolle kritischer Geschäftsprozesse wie Personalwesen und Finanzen könnte die Ausnutzung dieses Mangels erhebliche operative und sicherheitsrelevante für die Daten haben.

Organisationen werden aufgefordert, CVE-2026-35273 als hochprioritäres Risiko zu behandeln und unverzüglich Maßnahmen zur Absicherung ihrer Infrastruktur zu ergreifen. Abi ist Sicherheitsredakteurin und Reporterin bei

Quelllink

Originalquelle: Cyber Security News

Originalartikel oeffnen

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
Oracle Emergency Security Update to Fix Critical RCE Vulnerability
Canonical
https://cybersecuritynews.com/oracle-security-update/
Quell-URL
https://cybersecuritynews.com/oracle-security-update/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.