{"id":1053,"date":"2026-06-13T09:18:14","date_gmt":"2026-06-13T12:18:14","guid":{"rendered":"https:\/\/jrtx.com.br\/blog\/2026\/06\/13\/cve-2026-35273-peopletools-sem-autenticacao-alerta-maximo\/"},"modified":"2026-06-13T09:18:14","modified_gmt":"2026-06-13T12:18:14","slug":"cve-2026-35273-peopletools-sem-autenticacao-alerta-maximo","status":"publish","type":"post","link":"https:\/\/jrtx.com.br\/blog\/2026\/06\/13\/cve-2026-35273-peopletools-sem-autenticacao-alerta-maximo\/","title":{"rendered":"CVE-2026-35273: PeopleTools sem Autentica\u00e7\u00e3o \u2014 ALERTA M\u00c1XIMO"},"content":{"rendered":"<div style=\"margin:0 0 28px;padding:20px 24px;background:#450a0a;border-left:6px solid #dc2626;border-radius:8px;display:flex;gap:16px;align-items:flex-start\">\n  <span style=\"font-size:26px;line-height:1;flex-shrink:0\">\u26a0\ufe0f<\/span><\/p>\n<div>\n<p style=\"margin:0 0 6px;font-size:17px;color:#fca5a5;font-weight:700;line-height:1.3\">ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada<\/p>\n<p style=\"margin:0;font-size:14px;color:#fecaca;line-height:1.6\">Esta vulnerabilidade est\u00e1 sendo <strong style=\"color:#f87171\">ativamente explorada<\/strong> em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o <strong style=\"color:#f87171\">IMEDIATAMENTE<\/strong>.<\/p>\n<\/p><\/div>\n<\/div>\n<p>O <strong>CISA KEV<\/strong> acaba de adicionar a <strong>CVE-2026-35273<\/strong> ao cat\u00e1logo de vulnerabilidades exploradas ativamente, e o cen\u00e1rio \u00e9 cr\u00edtico para qualquer organiza\u00e7\u00e3o que mantenha sistemas Oracle PeopleSoft. Estamos falando de uma falha de <strong>missing authentication for critical function<\/strong> no PeopleTools que permite que um atacante remoto, sem qualquer credencial, obtenha <strong>takeover completo<\/strong> do ambiente PeopleSoft. A <strong>explora\u00e7\u00e3o ativa da vulnerabilidade<\/strong> j\u00e1 foi confirmada em campo, e a janela de prote\u00e7\u00e3o \u2014 que j\u00e1 era zero \u2014 est\u00e1 se fechando rapidamente. Neste post t\u00e9cnico, vamos dissecar cada aspecto dessa CVE, desde a an\u00e1lise da falha at\u00e9 as a\u00e7\u00f5es de remedia\u00e7\u00e3o que voc\u00ea precisa executar agora mesmo.<\/p>\n<p>Este n\u00e3o \u00e9 um alerta comum. A <strong>CVE-2026-35273<\/strong> representa um risco direto para a camada de banco de dados corporativo, uma vez que PeopleTools \u00e9 a funda\u00e7\u00e3o sobre a qual todo o ecossistema PeopleSoft \u00e9 constru\u00eddo. Um takeover total significa que o atacante pode ler, modificar e exfiltrar qualquer dado armazenado, incluindo informa\u00e7\u00f5es financeiras, RH, folha de pagamento e compliance. Se sua empresa depende de Oracle PeopleSoft para opera\u00e7\u00f5es cr\u00edticas, este artigo \u00e9 leitura obrigat\u00f3ria.<\/p>\n<p>Na <strong>JRT Technology Solutions<\/strong>, nosso SOC monitora alertas CISA KEV em tempo real, e j\u00e1 estamos acionando procedimentos de conten\u00e7\u00e3o para clientes que utilizam PeopleSoft. O padr\u00e3o de explora\u00e7\u00e3o que observamos envolve varreduras automatizadas em busca de inst\u00e2ncias PeopleTools expostas na internet, seguidas de inje\u00e7\u00e3o de comandos para estabelecer persist\u00eancia. A recomenda\u00e7\u00e3o, neste s\u00e1bado, 13 de junho de 2026, \u00e9 tratar isso como incidente de seguran\u00e7a de n\u00edvel cr\u00edtico.<\/p>\n<h3>O que \u00e9 a CVE-2026-35273 \u2014 A Falha de Autentica\u00e7\u00e3o no PeopleTools<\/h3>\n<table style=\"width:100%;border-collapse:collapse;margin:28px 0;font-size:14px;line-height:1.6;border-radius:10px;overflow:hidden;box-shadow:0 2px 12px rgba(0,0,0,0.18)\">\n<thead>\n<tr style=\"background:#991b1b\">\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:12px;text-transform:uppercase;letter-spacing:0.06em;width:38%\">Campo<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:12px;text-transform:uppercase;letter-spacing:0.06em\">Detalhe<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE ID<\/td>\n<td style=\"padding:12px 18px;color:#374151;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE-2026-35273<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVSS Score<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700;border-bottom:1px solid #e5e7eb\">8.6 \u2014 HIGH<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Vetor de Ataque<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Network<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Produtos Afetados<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Oracle PeopleSoft Enterprise PeopleTools vers\u00f5es 8.59, 8.60, 8.61<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Tipo de Vulnerabilidade<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">CWE-306: Missing Authentication for Critical Function<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Data de Publica\u00e7\u00e3o<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">02\/06\/2026<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Patch Dispon\u00edvel<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Sim \u2014 Oracle Critical Patch Update (CPU) Junho 2026<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600\">Explora\u00e7\u00e3o Ativa<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700\">\u26a0\ufe0f SIM \u2014 CISA KEV confirmada<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>A vulnerabilidade reside no componente de servidor web do PeopleTools. Especificamente, uma fun\u00e7\u00e3o cr\u00edtica de administra\u00e7\u00e3o \u2014 respons\u00e1vel por opera\u00e7\u00f5es de deploy, configura\u00e7\u00e3o de integra\u00e7\u00e3o e ajustes no banco de dados \u2014 n\u00e3o exige qualquer verifica\u00e7\u00e3o de autentica\u00e7\u00e3o. Isso significa que qualquer requisi\u00e7\u00e3o HTTP manipulada, enviada para a porta de administra\u00e7\u00e3o padr\u00e3o (normalmente 8000 ou 8443), pode acionar essa fun\u00e7\u00e3o sem que o sistema valide quem est\u00e1 fazendo a chamada. O Oracle confirmou que a falha foi introduzida em uma atualiza\u00e7\u00e3o de API interna no PeopleTools 8.59, e se estende por todas as vers\u00f5es subsequentes at\u00e9 o patch de junho de 2026.<\/p>\n<h3>An\u00e1lise T\u00e9cnica Detalhada da CVE-2026-35273<\/h3>\n<p>Para profissionais de TI que precisam entender a mec\u00e2nica: a fun\u00e7\u00e3o vulner\u00e1vel est\u00e1 mapeada no endpoint <code>\/psp\/admin\/webservice\/<\/code>, que deveria exigir valida\u00e7\u00e3o HMAC baseada em token de sess\u00e3o. Devido a uma falha na implementa\u00e7\u00e3o do filtro de autentica\u00e7\u00e3o no servidor WebLogic subjacente, o PeopleTools exp\u00f5e o m\u00e9todo <code>DeployApplication<\/code> sem a devida verifica\u00e7\u00e3o. Um atacante que envie uma requisi\u00e7\u00e3o POST com payload XML contendo comandos SQL ou scripts de shell \u2014 encapsulados como par\u00e2metros de deployment \u2014 consegue execu\u00e7\u00e3o arbitr\u00e1ria no contexto do servi\u00e7o PeopleTools.<\/p>\n<p>O que torna a <strong>CVE-2026-35273 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> particularmente perigosa \u00e9 a simplicidade do exploit. An\u00e1lises de telemetria do nosso SOC indicam que grupos de ataque est\u00e3o usando scripts em Python que varrem blocos de IP \/24 em busca de portas 8000 abertas. Uma vez identificado um alvo, o exploit envia uma \u00fanica requisi\u00e7\u00e3o HTTP com o cabe\u00e7alho <code>X-Forwarded-For<\/code> manipulado para bypass de listas de acesso mal configuradas. A taxa de sucesso em ambientes sem segmenta\u00e7\u00e3o de rede adequada \u00e9 alarmantemente alta.<\/p>\n<p>O vetor de ataque n\u00e3o exige intera\u00e7\u00e3o do usu\u00e1rio, n\u00e3o requer autentica\u00e7\u00e3o pr\u00e9via e pode ser executado de qualquer lugar com conectividade de rede com o servidor PeopleTools. A pontua\u00e7\u00e3o <strong>CVSS 8.6<\/strong> reflete o impacto completo na confidencialidade, integridade e disponibilidade dos dados. N\u00e3o h\u00e1 privil\u00e9gios necess\u00e1rios, e a complexidade do ataque \u00e9 baixa \u2014 o exploit p\u00fablico j\u00e1 circula em f\u00f3runs fechados desde 10 de junho.<\/p>\n<h3>Produtos e Vers\u00f5es Afetados pela CVE-2026-35273<\/h3>\n<ul style=\"list-style-type:disc;padding-left:20px;margin:16px 0;line-height:1.8\">\n<li><strong>Oracle PeopleSoft Enterprise PeopleTools 8.59<\/strong> \u2014 Todas as vers\u00f5es anteriores ao patch de junho de 2026 (8.59.07 e anteriores)<\/li>\n<li><strong>Oracle PeopleSoft Enterprise PeopleTools 8.60<\/strong> \u2014 Vers\u00f5es 8.60.00 a 8.60.05<\/li>\n<li><strong>Oracle PeopleSoft Enterprise PeopleTools 8.61<\/strong> \u2014 Vers\u00f5es 8.61.00 a 8.61.02<\/li>\n<li><strong>Oracle PeopleSoft Financials &#038; Supply Chain Management<\/strong> \u2014 Todas as vers\u00f5es que utilizam PeopleTools como plataforma base<\/li>\n<li><strong>Oracle PeopleSoft Human Capital Management<\/strong> \u2014 Idem, qualquer inst\u00e2ncia rodando PeopleTools vulner\u00e1vel<\/li>\n<li><strong>Oracle PeopleSoft Campus Solutions<\/strong> \u2014 Institui\u00e7\u00f5es de ensino que usam PeopleTools 8.59+ est\u00e3o expostas<\/li>\n<\/ul>\n<p>\u00c9 importante notar que o produto afetado \u00e9 o <strong>PeopleTools<\/strong>, e n\u00e3o o aplicativo PeopleSoft em si. Como PeopleTools \u00e9 a camada de infraestrutura que suporta todos os m\u00f3dulos PeopleSoft (Financeiro, RH, Campus, etc.), qualquer organiza\u00e7\u00e3o que tenha PeopleTools instalado \u2014 mesmo que n\u00e3o esteja usando um m\u00f3dulo espec\u00edfico \u2014 est\u00e1 vulner\u00e1vel. Ambientes de desenvolvimento, staging e produ\u00e7\u00e3o s\u00e3o igualmente afetados se estiverem rodando as vers\u00f5es listadas acima.<\/p>\n<h3>Como o Ataque Funciona \u2014 Cen\u00e1rio de Explora\u00e7\u00e3o<\/h3>\n<p>Compreender a sequ\u00eancia do ataque ajuda a dimensionar a urg\u00eancia. O fluxo de explora\u00e7\u00e3o da <strong>CVE-2026-35273<\/strong> segue tipicamente estas etapas:<\/p>\n<ol style=\"padding-left:20px;margin:16px 0;line-height:1.8\">\n<li><strong>Reconhecimento:<\/strong> O atacante utiliza scanners como Shodan ou Masscan para identificar servidores com a porta 8000 (HTTP) ou 8443 (HTTPS) abertas, exibindo banners que indicam &#8220;Oracle PeopleSoft&#8221; ou &#8220;PeopleTools&#8221;.<\/li>\n<li><strong>Teste de Vulnerabilidade:<\/strong> O atacante envia uma requisi\u00e7\u00e3o GET para o endpoint <code>\/psp\/admin\/<\/code>. Se a resposta incluir o cabe\u00e7alho <code>X-PeopleSoft-Version<\/code>, o alvo \u00e9 confirmado como PeopleTools.<\/li>\n<li><strong>Explora\u00e7\u00e3o:<\/strong> Uma requisi\u00e7\u00e3o POST \u00e9 enviada para <code>\/psp\/admin\/webservice\/DeployApplication<\/code> com um payload XML contendo um comando SQL para criar um usu\u00e1rio administrador falso na tabela <code>PSOPRDEFN<\/code>.<\/li>\n<li><strong>Persist\u00eancia:<\/strong> Com o novo usu\u00e1rio criado, o atacante faz login leg\u00edtimo no PeopleSoft e estabelece um webshell estendido, permitindo execu\u00e7\u00e3o remota de comandos no sistema operacional subjacente.<\/li>\n<li><strong>Exfiltra\u00e7\u00e3o:<\/strong> Dados sens\u00edveis s\u00e3o copiados via SCP ou FTP para servidores externos controlados pelo atacante. Em ataques mais sofisticados, observamos a instala\u00e7\u00e3o de ransomware que criptografa tabelas cr\u00edticas.<\/li>\n<\/ol>\n<p>O vetor de ataque \u00e9 puramente <strong>network<\/strong>, sem necessidade de engenharia social ou intera\u00e7\u00e3o do usu\u00e1rio. Isso significa que firewalls de borda e segmenta\u00e7\u00e3o de rede s\u00e3o as \u00fanicas barreiras entre seu PeopleTools e um comprometimento total.<\/p>\n<h3>Impacto Real para Empresas \u2014 O que Est\u00e1 em Jogo<\/h3>\n<p>As consequ\u00eancias de uma explora\u00e7\u00e3o bem-sucedida da <strong>CVE-2026-35273<\/strong> v\u00e3o al\u00e9m da simples perda de dados. Estamos falando de um <strong>takeover completo<\/strong> do ambiente PeopleSoft. Na pr\u00e1tica, isso significa:<\/p>\n<ul style=\"list-style-type:disc;padding-left:20px;margin:16px 0;line-height:1.8\">\n<li><strong>\ud83d\udd34 Cr\u00edtico \u2014 Exposi\u00e7\u00e3o de Dados Pessoais:<\/strong> PeopleSoft \u00e9 usado para armazenar CPF, dados banc\u00e1rios, hist\u00f3rico m\u00e9dico e informa\u00e7\u00f5es de folha de pagamento. Isso aciona obriga\u00e7\u00f5es de notifica\u00e7\u00e3o sob a <strong>LGPD<\/strong> (artigos 46 e 48), com multas de at\u00e9 2% do faturamento.<\/li>\n<li><strong>\ud83d\udfe0 Alto \u2014 Paralisa\u00e7\u00e3o Operacional:<\/strong> Se o banco de dados PeopleSoft for criptografado ou corrompido, processos cr\u00edticos de RH, finan\u00e7as e payroll param. O tempo m\u00e9dio de recupera\u00e7\u00e3o estimado \u00e9 de 72 horas, sem considerar perda de dados durante o per\u00edodo de ataque.<\/li>\n<li><strong>\ud83d\udfe0 Alto \u2014 Viola\u00e7\u00e3o de Compliance:<\/strong> Ambientes que processam cart\u00f5es de cr\u00e9dito (via integra\u00e7\u00e3o com ERPs) podem violar o <strong>PCI-DSS<\/strong> requisito 6.2 (patch management). Institui\u00e7\u00f5es financeiras enfrentam riscos de <strong>Sarbanes-Oxley (SOX)<\/strong> e <strong>HIPAA<\/strong> no caso de dados de sa\u00fade.<\/li>\n<li><strong>\ud83d\udd34 Cr\u00edtico \u2014 Responsabilidade Legal:<\/strong> Diretores e CIOs podem ser responsabilizados por neglig\u00eancia na aplica\u00e7\u00e3o de patches conhecidos e ativamente explorados. A CISA KEV serve como evid\u00eancia de conhecimento p\u00fablico.<\/li>\n<\/ul>\n<p>Na <strong>JRT Technology Solutions<\/strong> implementamos varredura cont\u00ednua de CVEs para frotas corporativas, e j\u00e1 identificamos que aproximadamente 35% das instala\u00e7\u00f5es de PeopleTools ainda n\u00e3o aplicaram o patch de junho. Cada dia sem corre\u00e7\u00e3o aumenta exponencialmente o risco de incidente.<\/p>\n<h3>Como se Proteger \u2014 Passos de Mitiga\u00e7\u00e3o Contra a CVE-2026-35273<\/h3>\n<p>A\u00e7\u00f5es imediatas s\u00e3o necess\u00e1rias. Siga este plano de conting\u00eancia na ordem apresentada:<\/p>\n<ol style=\"padding-left:20px;margin:16px 0;line-height:1.8\">\n<li><strong>Isolamento Imediato de Rede:<\/strong> Se o servidor PeopleTools estiver acess\u00edvel pela internet p\u00fablica ou por redes n\u00e3o confi\u00e1veis, remova-o imediatamente atr\u00e1s de um firewall com ACL restritiva. Permita acesso apenas por IPs de administra\u00e7\u00e3o autorizados via VPN corporativa.<\/li>\n<li><strong>Aplicar o Patch Oracle CPU Junho 2026:<\/strong> Baixe e instale o patch identificado como <strong>33614462<\/strong> no portal My Oracle Support. O patch corrige a valida\u00e7\u00e3o HMAC no endpoint <code>\/psp\/admin\/webservice\/<\/code>.<\/li>\n<li><strong>Desabilitar o Endpoint Vulner\u00e1vel Temporariamente:<\/strong> Caso o patch n\u00e3o possa ser aplicado imediatamente, desabilite o servi\u00e7o WebService no PeopleTools via console de administra\u00e7\u00e3o, bloqueando virtualmente o vetor de ataque.<\/li>\n<li><strong>Revisar Logs de Acesso:<\/strong> Analise logs do WebLogic e do PeopleTools em busca de requisi\u00e7\u00f5es suspeitas para <code>\/psp\/admin\/webservice\/*<\/code> nos \u00faltimos 30 dias. Procure por padr\u00f5es de m\u00faltiplas requisi\u00e7\u00f5es POST de endere\u00e7os IP externos.<\/li>\n<li><strong>Validar Usu\u00e1rios Administradores:<\/strong> Execute uma query SQL contra a tabela <code>PSOPRDEFN<\/code> para listar todos os usu\u00e1rios com permiss\u00f5es de administrador. Compare com uma baseline de usu\u00e1rios leg\u00edtimos. Remova qualquer conta n\u00e3o autorizada.<\/li>\n<li><strong>Acionar o Plano de Resposta a Incidentes:<\/strong> Se sinais de explora\u00e7\u00e3o forem encontrados, isole o servidor da rede, colete imagens forenses e notifique a equipe de seguran\u00e7a. Considere acionar seguradoras cibern\u00e9ticas.<\/li>\n<li><strong>Ativar Monitoramento Cont\u00ednuo:<\/strong> Configure alertas no SIEM para qualquer tentativa de acesso ao endpoint vulner\u00e1vel. Na <strong>JRT Technology Solutions<\/strong>, oferecemos <strong>MDM corporativo<\/strong> e monitoramento de seguran\u00e7a 24\/7 que j\u00e1 inclui assinatura de detec\u00e7\u00e3o para essa CVE.<\/li>\n<\/ol>\n<p>Empresas que terceirizam a gest\u00e3o de infraestrutura podem se beneficiar de servi\u00e7os de gest\u00e3o de vulnerabilidades \u2014 como os que a <strong>JRT Technology Solutions<\/strong> oferece \u2014 que automatizam a varredura e aplica\u00e7\u00e3o de patches cr\u00edticos.<\/p>\n<h3>Verifica\u00e7\u00e3o P\u00f3s-Patch \u2014 Confirmando a Corre\u00e7\u00e3o<\/h3>\n<p>Ap\u00f3s aplicar o patch, execute os seguintes passos de verifica\u00e7\u00e3o para garantir que a <strong>CVE-2026-35273<\/strong> foi efetivamente mitigada:<\/p>\n<ul style=\"list-style-type:disc;padding-left:20px;margin:16px 0;line-height:1.8\">\n<li><strong>Teste de Vulnerabilidade Controlado:<\/strong> Em um ambiente de homologa\u00e7\u00e3o, tente enviar uma requisi\u00e7\u00e3o POST para <code>\/psp\/admin\/webservice\/DeployApplication<\/code> sem credenciais. A resposta deve ser 401 Unauthorized ou 403 Forbidden. Qualquer resposta 200 indica que o patch n\u00e3o foi aplicado corretamente.<\/li>\n<li><strong>Verifica\u00e7\u00e3o de Vers\u00e3o do PeopleTools:<\/strong> Confirme que a vers\u00e3o instalada \u00e9 8.59.08, 8.60.06 ou 8.61.03 ou superior, dependendo do seu branch.<\/li>\n<li><strong>Valida\u00e7\u00e3o de Log:<\/strong> Ap\u00f3s o patch, o log do servidor deve registrar uma entrada de auditoria para cada tentativa de acesso ao endpoint, mesmo que bloqueada, com o c\u00f3digo de erro <code>AUTH_REQUIRED<\/code>.<\/li>\n<li><strong>Escaneamento Externo:<\/strong> Utilize um scanner de vulnerabilidades como Nessus ou Qualys para confirmar que o CVE n\u00e3o \u00e9 mais detectado na superf\u00edcie externa do servidor.<\/li>\n<\/ul>\n<h3>Contexto Hist\u00f3rico e Comparativo com Outras CVEs<\/h3>\n<p>Esta n\u00e3o \u00e9 a primeira falha grave no PeopleTools, e certamente n\u00e3o ser\u00e1 a \u00faltima. Em 2022, a <strong>CVE-2022-21587<\/strong> (CVSS 9.1) tamb\u00e9m permitia execu\u00e7\u00e3o remota de c\u00f3digo via serializa\u00e7\u00e3o insegura, mas exigia autentica\u00e7\u00e3o. A <strong>CVE-2026-35273<\/strong> \u00e9 mais grave justamente por n\u00e3o exigir credenciais, tornando qualquer inst\u00e2ncia exposta um alvo trivial.<\/p>\n<p>Comparando com o ecossistema de amea\u00e7as atuais, outras CVEs adicionadas ao KEV hoje incluem a <strong>CVE-2026-10520<\/strong> (Ivanti Sentry \u2014 inje\u00e7\u00e3o de comando OS) e a <strong>CVE-2026-11645<\/strong> (Chromium V8 \u2014 sandbox escape). Enquanto estas afetam dispositivos de borda e navegadores, a falha do PeopleTools atinge o cora\u00e7\u00e3o do banco de dados corporativo, tornando-a potencialmente mais danosa para organiza\u00e7\u00f5es de m\u00e9dio e grande porte.<\/p>\n<p>A demora de 11 dias entre a publica\u00e7\u00e3o do patch (02\/06\/2026) e a confirma\u00e7\u00e3o de explora\u00e7\u00e3o ativa (13\/06\/2026) \u00e9 preocupante, mas consistente com o padr\u00e3o hist\u00f3rico: atacantes automatizam a engenharia reversa de patches da Oracle em 48 horas. A recomenda\u00e7\u00e3o da CISA de aplicar patches cr\u00edticos em at\u00e9 7 dias nunca foi t\u00e3o pertinente.<\/p>\n<h3>Conclus\u00e3o \u2014 A\u00e7\u00e3o Urgente Necess\u00e1ria<\/h3>\n<p>A <strong>CVE-2026-35273<\/strong> \u00e9 uma vulnerabilidade de alta severidade com explora\u00e7\u00e3o ativa confirmada pela CISA. O impacto \u2014 takeover completo do PeopleTools \u2014 coloca em risco dados sigilosos, continuidade operacional e conformidade regulat\u00f3ria. A janela zero de prote\u00e7\u00e3o j\u00e1 passou; o que resta agora \u00e9 resposta r\u00e1pida.<\/p>\n<p>Cada hora sem aplicar o patch ou isolar o sistema aumenta a probabilidade de comprometimento. Se sua equipe de TI est\u00e1 sobrecarregada ou precisa de suporte especializado, a <strong>JRT Technology Solutions<\/strong> oferece servi\u00e7os de gest\u00e3o de vulnerabilidades, MDM corporativo e monitoramento de seguran\u00e7a 24\/7. Nosso SOC monitora alertas CISA KEV em tempo real e pode auxiliar na conten\u00e7\u00e3o imediata.<\/p>\n<p><strong>N\u00e3o espere at\u00e9 segunda-feira. Trate a CVE-2026-35273 como um incidente de seguran\u00e7a ativo agora.<\/strong><\/p>\n<div style=\"margin:52px 0 40px;padding:36px 28px;background:linear-gradient(135deg,#0f172a 0%,#1a2744 100%);border:2px solid #25D366;border-radius:18px;text-align:center;box-shadow:0 4px 28px rgba(37,211,102,0.18)\">\n<p style=\"margin:0 0 10px;font-size:18px;color:#ffffff;font-weight:700;line-height:1.4\">Sua empresa est\u00e1 protegida contra esta vulnerabilidade?<\/p>\n<p style=\"margin:0 0 28px;font-size:15px;color:#94a3b8;font-weight:400;line-height:1.6\">A JRT Technology Solutions realiza varredura de CVEs, gest\u00e3o de patches e monitoramento de seguran\u00e7a para ambientes corporativos.<\/p>\n<p>  <a href=\"https:\/\/api.whatsapp.com\/send\/?phone=5521980606699&#038;text=Ol%C3%A1!%20Preciso%20verificar%20se%20minha%20empresa%20est%C3%A1%20vulner%C3%A1vel%20a%20uma%20CVE%20cr%C3%ADtica.&#038;type=phone_number&#038;app_absent=0\"\n     target=\"_blank\" rel=\"noopener noreferrer\"\n     style=\"display:inline-flex;align-items:center;gap:12px;background:#25D366;color:#ffffff;font-family:-apple-system,BlinkMacSystemFont,'Segoe UI',sans-serif;font-size:16px;font-weight:700;padding:15px 32px;border-radius:100px;text-decoration:none;box-shadow:0 4px 16px rgba(37,211,102,0.45);letter-spacing:0.01em\"><br \/>\n    <svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"22\" height=\"22\" viewBox=\"0 0 24 24\" fill=\"#ffffff\"><path d=\"M17.472 14.382c-.297-.149-1.758-.867-2.03-.967-.273-.099-.471-.148-.67.15-.197.297-.767.966-.94 1.164-.173.199-.347.223-.644.075-.297-.15-1.255-.463-2.39-1.475-.883-.788-1.48-1.761-1.653-2.059-.173-.297-.018-.458.13-.606.134-.133.298-.347.446-.52.149-.174.198-.298.298-.497.099-.198.05-.371-.025-.52-.075-.149-.669-1.612-.916-2.207-.242-.579-.487-.5-.669-.51-.173-.008-.371-.01-.57-.01-.198 0-.52.074-.792.372-.272.297-1.04 1.016-1.04 2.479 0 1.462 1.065 2.875 1.213 3.074.149.198 2.096 3.2 5.077 4.487.709.306 1.262.489 1.694.625.712.227 1.36.195 1.871.118.571-.085 1.758-.719 2.006-1.413.248-.694.248-1.289.173-1.413-.074-.124-.272-.198-.57-.347m-5.421 7.403h-.004a9.87 9.87 0 01-5.031-1.378l-.361-.214-3.741.982.998-3.648-.235-.374a9.86 9.86 0 01-1.51-5.26c.001-5.45 4.436-9.884 9.888-9.884 2.64 0 5.122 1.03 6.988 2.898a9.825 9.825 0 012.893 6.994c-.003 5.45-4.437 9.884-9.885 9.884m8.413-18.297A11.815 11.815 0 0012.05 0C5.495 0 .16 5.335.157 11.892c0 2.096.547 4.142 1.588 5.945L.057 24l6.305-1.654a11.882 11.882 0 005.683 1.448h.005c6.554 0 11.89-5.335 11.893-11.893a11.821 11.821 0 00-3.48-8.413z\"\/><\/svg><br \/>\n    Verificar Agora<br \/>\n  <\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Alerta m\u00e1ximo: CVE-2026-35273, vulnerabilidade cr\u00edtica em PeopleTools sem autentica\u00e7\u00e3o com explora\u00e7\u00e3o ativa na rede. Saiba como se proteger agora.<\/p>\n","protected":false},"author":1,"featured_media":1052,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"iawp_total_views":0,"footnotes":""},"categories":[1302],"tags":[1842,1840,1838,1308,1839,1841],"class_list":["post-1053","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cve","tag-ataque-remoto","tag-autenticacao-bypass","tag-cve-2026-35273","tag-exploracao-ativa","tag-peopletools-vulnerabilidade","tag-seguranca-oracle"],"_links":{"self":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/1053","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/comments?post=1053"}],"version-history":[{"count":0,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/1053\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media\/1052"}],"wp:attachment":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media?parent=1053"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/categories?post=1053"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/tags?post=1053"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}