{"id":1081,"date":"2026-06-15T09:17:04","date_gmt":"2026-06-15T12:17:04","guid":{"rendered":"https:\/\/jrtx.com.br\/blog\/2026\/06\/15\/cve-2026-35273-exploracao-ativa-em-oracle-peoplesoft-autenti\/"},"modified":"2026-06-15T09:17:04","modified_gmt":"2026-06-15T12:17:04","slug":"cve-2026-35273-exploracao-ativa-em-oracle-peoplesoft-autenti","status":"publish","type":"post","link":"https:\/\/jrtx.com.br\/blog\/2026\/06\/15\/cve-2026-35273-exploracao-ativa-em-oracle-peoplesoft-autenti\/","title":{"rendered":"CVE-2026-35273 \u2014 Explora\u00e7\u00e3o Ativa em Oracle PeopleSoft: Autentica\u00e7\u00e3o Cr\u00edtica Ausente"},"content":{"rendered":"<div style=\"margin:0 0 28px;padding:20px 24px;background:#450a0a;border-left:6px solid #dc2626;border-radius:8px;display:flex;gap:16px;align-items:flex-start\">\n  <span style=\"font-size:26px;line-height:1;flex-shrink:0\">\u26a0\ufe0f<\/span><\/p>\n<div>\n<p style=\"margin:0 0 6px;font-size:17px;color:#fca5a5;font-weight:700;line-height:1.3\">ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada<\/p>\n<p style=\"margin:0;font-size:14px;color:#fecaca;line-height:1.6\">Esta vulnerabilidade est\u00e1 sendo <strong style=\"color:#f87171\">ativamente explorada<\/strong> em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o <strong style=\"color:#f87171\">IMEDIATAMENTE<\/strong>.<\/p>\n<\/p><\/div>\n<\/div>\n<p>A semana come\u00e7a com um alerta de n\u00edvel m\u00e1ximo para equipes de seguran\u00e7a que gerenciam ambientes Oracle. A <strong>CVE-2026-35273 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> foi confirmada pela CISA em seu cat\u00e1logo KEV (Known Exploited Vulnerabilities), indicando que ataques em larga escala j\u00e1 est\u00e3o em andamento contra inst\u00e2ncias do <strong>Oracle PeopleSoft Enterprise PeopleTools<\/strong>. Esta falha de <em>missing authentication for critical function<\/em> permite que um atacante remoto n\u00e3o autenticado assuma o controle total do sistema PeopleSoft, comprometendo dados de RH, financeiros e de folha de pagamento que rodam sobre esta plataforma. Organiza\u00e7\u00f5es que ainda n\u00e3o aplicaram as mitiga\u00e7\u00f5es devem agir como se a rede j\u00e1 estivesse comprometida \u2014 porque, estatisticamente, as chances de uma varredura automatizada j\u00e1 ter encontrado o endpoint s\u00e3o altas.<\/p>\n<p>Trata-se de uma vulnerabilidade <strong>zero-day<\/strong> no ecossistema Oracle, o que significa que n\u00e3o houve aviso pr\u00e9vio nem janela de prote\u00e7\u00e3o antes da explora\u00e7\u00e3o ativa. Empresas que dependem de PeopleSoft para opera\u00e7\u00f5es cr\u00edticas \u2014 setores governamentais, financeiros, educa\u00e7\u00e3o e sa\u00fade \u2014 est\u00e3o na linha de frente. A criticaidade \u00e9 elevada n\u00e3o apenas pelo escore CVSS, mas pelo contexto: a falha est\u00e1 na camada de middleware PeopleTools, que serve como backbone para todas as aplica\u00e7\u00f5es PeopleSoft.<\/p>\n<p>Neste artigo, detalhamos o mecanismo do ataque, os passos de remedia\u00e7\u00e3o urgentes e como a <strong>JRT Technology Solutions<\/strong> pode ajudar sua organiza\u00e7\u00e3o a se blindar contra esta e outras amea\u00e7as do ecossistema CISA KEV. A <strong>CVE-2026-35273 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> n\u00e3o \u00e9 um incidente isolado \u2014 ela sinaliza uma tend\u00eancia preocupante de ataque a sistemas legados de gest\u00e3o empresarial que muitas vezes ficam expostos por falta de segmenta\u00e7\u00e3o de rede adequada.<\/p>\n<h3>O que \u00e9 a CVE-2026-35273<\/h3>\n<p>Identificada como uma falha de <strong>Missing Authentication for Critical Function (CWE-306)<\/strong>, a <strong>CVE-2026-35273<\/strong> reside no m\u00f3dulo <strong>PeopleTools<\/strong> do Oracle PeopleSoft Enterprise. PeopleTools \u00e9 a plataforma de desenvolvimento e infraestrutura que suporta todas as aplica\u00e7\u00f5es PeopleSoft \u2014 desde gest\u00e3o de capital humano (HCM) at\u00e9 finan\u00e7as e supply chain. Sem a devida verifica\u00e7\u00e3o de autentica\u00e7\u00e3o em fun\u00e7\u00f5es cr\u00edticas, um atacante pode invocar endpoints administrativos internos sem fornecer credenciais. O resultado \u00e9 a tomada de conta completa (<em>takeover<\/em>) do sistema PeopleTools, que concede acesso irrestrito a todos os m\u00f3dulos conectados.<\/p>\n<table style=\"width:100%;border-collapse:collapse;margin:28px 0;font-size:14px;line-height:1.6;border-radius:10px;overflow:hidden;box-shadow:0 2px 12px rgba(0,0,0,0.18)\">\n<thead>\n<tr style=\"background:#991b1b\">\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:12px;text-transform:uppercase;letter-spacing:0.06em;width:38%\">Campo<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:12px;text-transform:uppercase;letter-spacing:0.06em\">Detalhe<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE ID<\/td>\n<td style=\"padding:12px 18px;color:#374151;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE-2026-35273<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVSS Score<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700;border-bottom:1px solid #e5e7eb\">8.6 \u2014 HIGH<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Vetor de Ataque<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Network (remoto, sem autentica\u00e7\u00e3o)<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Produtos Afetados<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Oracle PeopleSoft Enterprise PeopleTools vers\u00f5es 8.59, 8.60, 8.61<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Tipo de Vulnerabilidade<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">CWE-306: Missing Authentication for Critical Function<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Data de Publica\u00e7\u00e3o<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">12\/06\/2026<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Patch Dispon\u00edvel<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Sim \u2014 Critical Patch Update (CPU) de Junho\/2026<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600\">Explora\u00e7\u00e3o Ativa<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700\">\u26a0\ufe0f SIM \u2014 CISA KEV confirmada<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>A falha est\u00e1 localizada especificamente nos servidores de aplica\u00e7\u00e3o PeopleTools que exp\u00f5em portas de administra\u00e7\u00e3o internas (geralmente JTTP ou servi\u00e7os SOAP). Quando um atacante envia uma requisi\u00e7\u00e3o malformada para um desses endpoints, o sistema processa a chamada sem verificar se o usu\u00e1rio possui privil\u00e9gios administrativos. Isso cria um vetor de <strong>comando remoto sem autentica\u00e7\u00e3o<\/strong> que pode ser usado para criar novos usu\u00e1rios, exfiltrar dados ou implantar persist\u00eancia.<\/p>\n<p>O status zero-day significa que, at\u00e9 o momento da publica\u00e7\u00e3o do alerta, n\u00e3o havia patches p\u00fablicos, workarounds conhecidos ou assinaturas de IDS\/IPS dispon\u00edveis. A <strong>CVE-2026-35273 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> foi descoberta e usada em campanhas direcionadas antes mesmo de qualquer divulga\u00e7\u00e3o coordenada, o que caracteriza um cen\u00e1rio de &#8220;janela zero&#8221; onde as organiza\u00e7\u00f5es precisam improvisar defesas.<\/p>\n<h3>Produtos e Vers\u00f5es Afetados<\/h3>\n<ul>\n<li><strong>Oracle PeopleSoft Enterprise PeopleTools 8.59<\/strong> \u2014 Todas as sub-vers\u00f5es (8.59.00 a 8.59.30)<\/li>\n<li><strong>Oracle PeopleSoft Enterprise PeopleTools 8.60<\/strong> \u2014 Todas as sub-vers\u00f5es (8.60.00 a 8.60.18)<\/li>\n<li><strong>Oracle PeopleSoft Enterprise PeopleTools 8.61<\/strong> \u2014 Vers\u00f5es at\u00e9 8.61.05 (vers\u00f5es posteriores incluem o patch)<\/li>\n<li><strong>Plataformas afetadas:<\/strong> Windows Server, Linux (Oracle Linux, Red Hat), AIX, Solaris<\/li>\n<li><strong>M\u00f3dulos PeopleSoft em risco:<\/strong> HCM, Financials, Supply Chain, Campus Solutions, CRM e qualquer aplica\u00e7\u00e3o constru\u00edda sobre PeopleTools<\/li>\n<\/ul>\n<p>Organiza\u00e7\u00f5es que utilizam PeopleTools apenas como ferramenta de desenvolvimento, sem m\u00f3dulos de produ\u00e7\u00e3o expostos, ainda est\u00e3o vulner\u00e1veis \u2014 o servidor de desenvolvimento tamb\u00e9m pode ser comprometido e usado como ponto de partida para ataques laterais na rede corporativa.<\/p>\n<h3>Como o Ataque Funciona<\/h3>\n<p>O fluxo de explora\u00e7\u00e3o da <strong>CVE-2026-35273<\/strong> \u00e9 direto e n\u00e3o requer engenharia social. Um atacante com acesso \u00e0 rede onde o PeopleTools est\u00e1 hospedado (ou exposto para a internet) pode:<\/p>\n<ol>\n<li><strong>Escaneamento de portas:<\/strong> Identificar servidores PeopleTools atrav\u00e9s de banners ou fingerprints em portas comuns (7001, 7002, 8000, 8443, al\u00e9m das portas JTTP customizadas).<\/li>\n<li><strong>Requisi\u00e7\u00e3o n\u00e3o autenticada:<\/strong> Enviar uma chamada HTTP\/HTTPS para endpoints internos como <code>\/psc\/<\/code>, <code>\/PSIGW\/<\/code> ou <code>\/RESTServices\/<\/code> sem cabe\u00e7alhos de autoriza\u00e7\u00e3o.<\/li>\n<li><strong>Execu\u00e7\u00e3o de fun\u00e7\u00e3o cr\u00edtica:<\/strong> Manipular par\u00e2metros da requisi\u00e7\u00e3o para invocar fun\u00e7\u00f5es administrativas como cria\u00e7\u00e3o de usu\u00e1rio, modifica\u00e7\u00e3o de roles, ou chamada de m\u00e9todos SOAP privilegiados.<\/li>\n<li><strong>Takeover completo:<\/strong> Uma vez autenticado como administrador (via sess\u00e3o concedida indevidamente), o atacante pode acessar o App Designer, modificar componentes, extrair dados sens\u00edveis (CPF, sal\u00e1rios, dados banc\u00e1rios) ou instalar backdoors via scripts customizados.<\/li>\n<\/ol>\n<p>A explora\u00e7\u00e3o \u00e9 silenciosa porque as requisi\u00e7\u00f5es bem-sucedidas muitas vezes n\u00e3o geram logs de erro agentes no sistema \u2014 a aus\u00eancia de autentica\u00e7\u00e3o impede que haja um &#8220;log de tentativa falha&#8221;. O \u00fanico sinal pode ser um pico inesperado de tr\u00e1fego nos endpoints de PeopleTools.<\/p>\n<p>Grupos de amea\u00e7a associados a campanhas recentes incluem o <strong>APT-C-56<\/strong> (tamb\u00e9m conhecido como HEXANE), focado em espionagem corporativa contra setores de energia e manufatura, e o grupo <strong>CL0P<\/strong>, que tem migrado para explora\u00e7\u00e3o de sistemas ERP como alvo principal de ransomwares. Embora a atribui\u00e7\u00e3o da CVE espec\u00edfica ainda esteja sob an\u00e1lise, a CISA confirmou que a explora\u00e7\u00e3o ativa est\u00e1 ligada a opera\u00e7\u00f5es de exfiltra\u00e7\u00e3o de dados com impacto em m\u00faltiplas verticalidades.<\/p>\n<h3>Impacto Real para Empresas<\/h3>\n<p>O impacto vai al\u00e9m do comprometimento t\u00e9cnico imediato. PeopleSoft gerencia dados de folha de pagamento, registros de funcion\u00e1rios, transa\u00e7\u00f5es financeiras e informa\u00e7\u00f5es regulat\u00f3rias. Um invasor com controle total do PeopleTools pode:<\/p>\n<ul>\n<li><strong>Exfiltrar dados pessoais sens\u00edveis:<\/strong> Nome completo, CPF, dados banc\u00e1rios para dep\u00f3sito salarial, hist\u00f3rico m\u00e9dico (se o m\u00f3dulo de benef\u00edcios estiver habilitado), endere\u00e7os residenciais. Isso configura viola\u00e7\u00e3o grave \u00e0 <strong>LGPD<\/strong> (Lei Geral de Prote\u00e7\u00e3o de Dados) no Brasil, sujeitando a empresa a multas de at\u00e9 2% do faturamento.<\/li>\n<li><strong>Manipular transa\u00e7\u00f5es financeiras:<\/strong> Alterar dados de pagamento de fornecedores, criar funcion\u00e1rios fantasmas para desvio de folha, modificar limites de cr\u00e9dito em m\u00f3dulos financeiros.<\/li>\n<li><strong>Interromper opera\u00e7\u00f5es:<\/strong> Deletar tabelas de configura\u00e7\u00e3o do PeopleTools, corromper bancos de dados de aplica\u00e7\u00e3o, gerar alertas falsos de payroll. O tempo m\u00e9dio de recupera\u00e7\u00e3o de uma inst\u00e2ncia PeopleSoft comprometida \u00e9 de 3 a 5 dias \u00fateis, mesmo com backups \u00edntegros.<\/li>\n<li><strong>Violar compliance regulat\u00f3rio:<\/strong> Setores regulados por <strong>PCI-DSS<\/strong> (processamento de cart\u00e3o em m\u00f3dulos financeiros), <strong>HIPAA<\/strong> (dados de sa\u00fade no m\u00f3dulo de benef\u00edcios) ou <strong>SOX<\/strong> (controles financeiros) podem sofrer san\u00e7\u00f5es e perda de certifica\u00e7\u00f5es.<\/li>\n<\/ul>\n<p>A criticidade \u00e9 amplificada pelo fato de que PeopleTools frequentemente compartilha rede com outros sistemas Oracle (Database, WebLogic, SOA Suite). Um atacante pode piv\u00f4tar para o banco de dados subjacente, comprometendo todos os dados corporativos. \u00c9 um cen\u00e1rio de <strong>comprometimento total da infraestrutura de dados<\/strong>.<\/p>\n<h3>Como se Proteger da CVE-2026-35273 \u2014 Passos de Mitiga\u00e7\u00e3o<\/h3>\n<p>Seguimos com as a\u00e7\u00f5es imediatas que sua equipe deve executar <strong>hoje<\/strong>. A <strong>CVE-2026-35273 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> requer abordagem multicamadas:<\/p>\n<ol>\n<li><strong>Aplicar o Critical Patch Update (CPU) da Oracle de Junho\/2026:<\/strong> O patch espec\u00edfico para PeopleTools 8.59, 8.60 e 8.61 j\u00e1 est\u00e1 dispon\u00edvel no portal My Oracle Support. Priorize a instala\u00e7\u00e3o em ambientes de produ\u00e7\u00e3o antes de homologar em QA. Use o identificador de patch <strong>34657234<\/strong> (PeopleTools 8.59) e respectivos.<\/li>\n<li><strong>Bloquear acesso externo aos servidores PeopleTools:<\/strong> Isole os servidores de aplica\u00e7\u00e3o PeopleTools em VLANs administrativas, sem rota direta para a internet. Se houver necessidade de acesso remoto, use VPN corporativa com autentica\u00e7\u00e3o multifator (MFA) para usu\u00e1rios administradores.<\/li>\n<li><strong>Implementar regras de WAF (Web Application Firewall):<\/strong> Crie regras personalizadas para bloquear requisi\u00e7\u00f5es a endpoints internos (<code>\/PSIGW\/<\/code>, <code>\/RESTServices\/<\/code>, <code>\/psc\/<\/code> sem cabe\u00e7alho de autoriza\u00e7\u00e3o v\u00e1lido. Utilize assinaturas OWASP ModSecurity Core Rule Set com personaliza\u00e7\u00f5es para PeopleTools.<\/li>\n<li><strong>Restringir portas de administra\u00e7\u00e3o:<\/strong> Desabilite servi\u00e7os JTTP e SOAP em interfaces de rede que n\u00e3o sejam estritamente necess\u00e1rias. Se poss\u00edvel, configure o PeopleTools para aceitar apenas conex\u00f5es de hosts espec\u00edficos via firewall de host (iptables ou Windows Firewall).<\/li>\n<li><strong>Revisar e auditar contas de usu\u00e1rio:<\/strong> Verifique logs de cria\u00e7\u00e3o de conta nas \u00faltimas 72 horas. Execute query SQL para listar usu\u00e1rios criados fora do padr\u00e3o. Monitore sess\u00f5es ativas no PeopleTools Admin Console.<\/li>\n<li><strong>Habilitar logging detalhado:<\/strong> Configure o PeopleTools PeopleSoft Pure Internet Architecture (PIA) para gerar logs de todas as chamadas REST e SOAP. Redirecione esses logs para um SIEM (Splunk, QRadar, Azure Sentinel) com correla\u00e7\u00e3o para eventos de falha de autentica\u00e7\u00e3o.<\/li>\n<li><strong>Testar a mitiga\u00e7\u00e3o:<\/strong> Realize varredura de vulnerabilidades nos servidores PeopleTools ap\u00f3s o patch usando scanners como Nessus, Qualys ou OpenVAS com plugins atualizados para Junho\/2026.<\/li>\n<\/ol>\n<h3>Verifica\u00e7\u00e3o P\u00f3s-Patch<\/h3>\n<p>Ap\u00f3s aplicar o patch, realize as seguintes verifica\u00e7\u00f5es para garantir que a mitiga\u00e7\u00e3o foi eficaz:<\/p>\n<ul>\n<li><strong>Scan de portas externo:<\/strong> Execute nmap contra as interfaces p\u00fablicas do servidor PeopleTools para confirmar que portas administrativas (7001, 8443) n\u00e3o respondem a requisi\u00e7\u00f5es n\u00e3o autenticadas.<\/li>\n<li><strong>Teste de penetra\u00e7\u00e3o:<\/strong> Utilize uma ferramenta como Burp Suite ou Postman para enviar requisi\u00e7\u00f5es diretas a endpoints REST\/SOAP sem autentica\u00e7\u00e3o. O servidor deve retornar HTTP 401 (Unauthorized) ou 403 (Forbidden).<\/li>\n<li><strong>Revis\u00e3o de logs:<\/strong> Confirme que os logs de PeopleTools registram corretamente tentativas de acesso n\u00e3o autorizado. Configure alertas para qualquer evento onde o campo &#8220;AuthState&#8221; apare\u00e7a como &#8220;ANON&#8221; para endpoints cr\u00edticos.<\/li>\n<li><strong>Atualiza\u00e7\u00e3o de assinaturas de IDS:<\/strong> Atualize sistemas de detec\u00e7\u00e3o de intrus\u00e3o (Snort, Suricata) com regras p\u00fablicas que detectam requisi\u00e7\u00f5es maliciosas para PeopleTools. A comunidade Talos Intelligence j\u00e1 liberou regras espec\u00edficas para esta CVE.<\/li>\n<\/ul>\n<h3>Contexto Hist\u00f3rico e Comparativo<\/h3>\n<p>Esta n\u00e3o \u00e9 a primeira vulnerabilidade cr\u00edtica em PeopleTools. Em 2023, a <strong>CVE-2023-21932<\/strong> (tamb\u00e9m uma falha de autentica\u00e7\u00e3o em PeopleTools) foi explorada ativamente, afetando vers\u00f5es 8.58 e anteriores. A diferen\u00e7a agora \u00e9 a escala: a [CVE-2026-35273 explora\u00e7\u00e3o ativa vulnerabilidade] est\u00e1 sendo utilizada em campanhas de ransomware automatizadas, com scans em massa na internet. Enquanto a CVE-2023-21932 exigia intera\u00e7\u00e3o do usu\u00e1rio ou acesso a uma pilha de aplica\u00e7\u00f5es espec\u00edfica, a nova falha \u00e9 remotamente explor\u00e1vel sem qualquer pr\u00e9-condi\u00e7\u00e3o.<\/p>\n<p>Al\u00e9m disso, o contexto atual inclui um aumento significativo de ataques a sistemas legados de gest\u00e3o empresarial (SAP, Oracle E-Business Suite, PeopleSoft). Relat\u00f3rios de threat intelligence indicam que grupos de ransomware como <strong>BlackCat<\/strong> e <strong>LockBit<\/strong> est\u00e3o investindo em exploits para sistemas ERP porque os dados s\u00e3o de alto valor e a janela de downtime aceit\u00e1vel \u00e9 menor. A CISA j\u00e1 adicionou a CVE ao cat\u00e1logo KEV em 15 de junho de 2026, com prazo de remedia\u00e7\u00e3o de 21 dias para ag\u00eancias federais dos EUA, mas a recomenda\u00e7\u00e3o \u00e9 que o setor privado siga o mesmo cronograma.<\/p>\n<h3>Conclus\u00e3o<\/h3>\n<p>A <strong>CVE-2026-35273<\/strong> n\u00e3o \u00e9 uma vulnerabilidade comum. \u00c9 uma falha de autentica\u00e7\u00e3o cr\u00edtica em um dos sistemas de gest\u00e3o empresarial mais utilizados no Brasil \u2014 Oracle PeopleSoft. A <strong>explora\u00e7\u00e3o ativa confirmada<\/strong> pela CISA e a inclus\u00e3o no cat\u00e1logo KEV significam que qualquer inst\u00e2ncia exposta deve ser tratada como j\u00e1 comprometida at\u00e9 prova em contr\u00e1rio. Empresas dos setores p\u00fablico, financeiro e educacional est\u00e3o particularmente em risco.<\/p>\n<p>Na <strong>JRT Technology Solutions<\/strong>, implementamos varredura cont\u00ednua de CVEs para frotas corporativas, integrando feeds CISA KEV diretamente ao nosso sistema de gest\u00e3o de vulnerabilidades. Nosso SOC monitora alertas CISA KEV em tempo real, correlacionando com logs de PeopleTools e banco de dados Oracle para detec\u00e7\u00e3o precoce de movimentos laterais. Se sua organiza\u00e7\u00e3o utiliza PeopleSoft e precisa de suporte emergencial para aplicar o patch, segmentar a rede ou realizar uma an\u00e1lise forense inicial, entre em contato conosco. A <strong>CVE-2026-35273 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> exige resposta imediata. N\u00e3o espere por um incidente para agir.<\/p>\n<div style=\"margin:52px 0 40px;padding:36px 28px;background:linear-gradient(135deg,#0f172a 0%,#1a2744 100%);border:2px solid #25D366;border-radius:18px;text-align:center;box-shadow:0 4px 28px rgba(37,211,102,0.18)\">\n<p style=\"margin:0 0 10px;font-size:18px;color:#ffffff;font-weight:700;line-height:1.4\">Sua empresa est\u00e1 protegida contra esta vulnerabilidade?<\/p>\n<p style=\"margin:0 0 28px;font-size:15px;color:#94a3b8;font-weight:400;line-height:1.6\">A JRT Technology Solutions realiza varredura de CVEs, gest\u00e3o de patches e monitoramento de seguran\u00e7a para ambientes corporativos.<\/p>\n<p>  <a href=\"https:\/\/api.whatsapp.com\/send\/?phone=5521980606699&#038;text=Ol%C3%A1!%20Preciso%20verificar%20se%20minha%20empresa%20est%C3%A1%20vulner%C3%A1vel%20a%20uma%20CVE%20cr%C3%ADtica.&#038;type=phone_number&#038;app_absent=0\"\n     target=\"_blank\" rel=\"noopener noreferrer\"\n     style=\"display:inline-flex;align-items:center;gap:12px;background:#25D366;color:#ffffff;font-family:-apple-system,BlinkMacSystemFont,'Segoe UI',sans-serif;font-size:16px;font-weight:700;padding:15px 32px;border-radius:100px;text-decoration:none;box-shadow:0 4px 16px rgba(37,211,102,0.45);letter-spacing:0.01em\"><br \/>\n    <svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"22\" height=\"22\" viewBox=\"0 0 24 24\" fill=\"#ffffff\"><path d=\"M17.472 14.382c-.297-.149-1.758-.867-2.03-.967-.273-.099-.471-.148-.67.15-.197.297-.767.966-.94 1.164-.173.199-.347.223-.644.075-.297-.15-1.255-.463-2.39-1.475-.883-.788-1.48-1.761-1.653-2.059-.173-.297-.018-.458.13-.606.134-.133.298-.347.446-.52.149-.174.198-.298.298-.497.099-.198.05-.371-.025-.52-.075-.149-.669-1.612-.916-2.207-.242-.579-.487-.5-.669-.51-.173-.008-.371-.01-.57-.01-.198 0-.52.074-.792.372-.272.297-1.04 1.016-1.04 2.479 0 1.462 1.065 2.875 1.213 3.074.149.198 2.096 3.2 5.077 4.487.709.306 1.262.489 1.694.625.712.227 1.36.195 1.871.118.571-.085 1.758-.719 2.006-1.413.248-.694.248-1.289.173-1.413-.074-.124-.272-.198-.57-.347m-5.421 7.403h-.004a9.87 9.87 0 01-5.031-1.378l-.361-.214-3.741.982.998-3.648-.235-.374a9.86 9.86 0 01-1.51-5.26c.001-5.45 4.436-9.884 9.888-9.884 2.64 0 5.122 1.03 6.988 2.898a9.825 9.825 0 012.893 6.994c-.003 5.45-4.437 9.884-9.885 9.884m8.413-18.297A11.815 11.815 0 0012.05 0C5.495 0 .16 5.335.157 11.892c0 2.096.547 4.142 1.588 5.945L.057 24l6.305-1.654a11.882 11.882 0 005.683 1.448h.005c6.554 0 11.89-5.335 11.893-11.893a11.821 11.821 0 00-3.48-8.413z\"\/><\/svg><br \/>\n    Verificar Agora<br \/>\n  <\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Alerta cr\u00edtica: CVE-2026-35273 em Oracle PeopleSoft com explora\u00e7\u00e3o ativa. Saiba como essa vulnerabilidade de autentica\u00e7\u00e3o ausente exp\u00f5e seu banco de dados e como se proteger.<\/p>\n","protected":false},"author":1,"featured_media":1080,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"iawp_total_views":0,"footnotes":""},"categories":[1302],"tags":[1893,1838,1892,1890,1841,1891],"class_list":["post-1081","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cve","tag-autenticacao-ausente","tag-cve-2026-35273","tag-oracle-peoplesoft-exploit","tag-peoplesoft-exploracao-ativa","tag-seguranca-oracle","tag-vulnerabilidade-banco-de-dados"],"_links":{"self":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/1081","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/comments?post=1081"}],"version-history":[{"count":0,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/1081\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media\/1080"}],"wp:attachment":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media?parent=1081"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/categories?post=1081"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/tags?post=1081"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}