ShinyHunters бүлэг WAF дүрмийг тойрч Oracle PeopleSoft эмзэг байдлыг ашиглаж байна
Мэдээлснээр ShinyHunters бүлэг URL кодчиллын арга ашиглан вэб хэрэглээний галт ханын дүрмийг тойрч, Oracle PeopleSoft-ийн CVE-2026-35273 эмзэг байдлыг дахин өргөн хүрээнд мөлжиж эхэлжээ.
- Бэлтгэсэн:
- IHAW
- Нийтэлсэн:

Зураг: BleepingComputer
Юу мэдээлэгдсэн бэ
Мэдээллээр бол дээрэмдэж мөнгө нэхэх үйл ажиллагаа явуулдаг ShinyHunters бүлэг Oracle PeopleSoft системийн CVE-2026-35273 дугаартай эмзэг байдлыг дахин идэвхтэй ашиглаж эхэлжээ.
Тэд URL кодчиллын (URL encoding) арга ашиглан уг эмзэг байдлыг хаах зорилгоор тавигдсан вэб хэрэглээний галт ханын дүрмийг тойрч байгаа гэж дурдсан. Ингэснээр халдлага эмзэг сервер дээр дахин өргөн хүрээнд үргэлжлэх боломжтой болсон байна.
WAF болон кодчиллын тойролт
Вэб хэрэглээний галт хана (Web Application Firewall, WAF) нь ирж буй хүсэлтийг шалгаж, халдлагын шинжтэй хэв маягийг таньж хаадаг хамгаалалтын давхарга юм. Ихэнх тохиолдолд энэ нь тодорхой тэмдэгт мөр эсвэл хүсэлтийн бүтцийг таних дүрэм дээр тулгуурладаг.
URL кодчилол гэдэг нь тэмдэгтийг өөр хэлбэрээр (жишээ нь хувийн тэмдэгт бүхий код) бичих арга. Хэрэв хамгаалалтын дүрэм зөвхөн анхны хэлбэрийг шалгаж, серверийн тал нь кодчилсон хэлбэрийг задлан уншдаг бол хортой хүсэлт шүүлтүүрээс мултарч болно.
Ийм зөрүү нь WAF-ийн дүрэмд суурилсан хамгаалалт яагаад түр зуурын арга хэмжээ болохыг харуулдаг.
Яагаад анхаарах хэрэгтэй вэ
Байгууллагын нөөцийн төлөвлөлт, хүний нөөц, санхүүгийн мэдээлэл боловсруулдаг корпорацийн системүүд халдагчдын гол бай болдог. Эмзэг байдлыг ашиглаж нэвтэрсэн тохиолдолд мэдээлэл алдагдах, улмаар мөнгө нэхэх дарамт үүсэх эрсдэлтэй.
Энэ тохиолдол нь виртуал засвар (virtual patching) буюу WAF дүрмээр түр хамгаалах нь бодит засварыг орлохгүйг сануулж байна. Үйлдвэрлэгчийн гаргасан албан ёсны засварыг суулгах нь хамгийн найдвартай арга хэвээр байна.
Мөн халдлагын оролдлого шүүлтүүрээс мултарч болох тул бүртгэл, хяналтын системийг тогтмол ажиглах шаардлагатай.
Энэ нийтлэл танд таалагдсан уу?
Холбоотой нийтлэлүүд
МэдээMetaMask дэд бүтцэдээ нөлөөлсөн аюулгүй байдлын зөрчлийг мэдээллээ
Криптовалютын түрийвч үйлчилгээ үзүүлэгч MetaMask өөрийн дэд бүтцийн зарим хэсэгт нөлөөлж буй, үргэлжилж байгаа аюулгүй байдлын зөрчлийн талаар олон нийтэд мэдэгджээ.
Эх сурвалж:BleepingComputer— эх сурвалжийг шинэ цонхонд нээх
МэдээCloudflare Containers-ийн түрээслэгч хооронд мэдээлэл алдах эмзэг байдлыг засварлав
Cloudflare-ийн Containers болон Sandboxes үйлчилгээнд илэрсэн эмзэг байдал нь төлбөрт Workers данстай хэрэглэгчид нэг физик хост дээрх бусад хэрэглэгчийн үлдэгдэл өгөгдлийг сэргээх боломж олгож байжээ.
Эх сурвалж:BleepingComputer— эх сурвалжийг шинэ цонхонд нээх
МэдээCitrix: NetScaler-ийн хоёр zero-day эмзэг байдал халдлагад ашиглагдаж байна
Citrix компани NetScaler бүтээгдэхүүний 2 эмзэг байдлыг халдлагад ашиглаж байгааг баталж, аюулгүй байдлын шинэчлэлт гаргасан.
Эх сурвалж:BleepingComputer— эх сурвалжийг шинэ цонхонд нээх