{"id":2138,"date":"2026-06-13T05:07:57","date_gmt":"2026-06-13T04:07:57","guid":{"rendered":"https:\/\/www.blog-actu.com\/index.php\/2026\/06\/13\/une-faille-zero-day-dans-peoplesoft-affecte-des-centaines-dorganisations-et-derobe-des-gigaoctets-de-donnees\/"},"modified":"2026-06-13T05:07:57","modified_gmt":"2026-06-13T04:07:57","slug":"une-faille-zero-day-dans-peoplesoft-affecte-des-centaines-dorganisations-et-derobe-des-gigaoctets-de-donnees","status":"publish","type":"post","link":"https:\/\/www.blog-actu.com\/index.php\/2026\/06\/13\/une-faille-zero-day-dans-peoplesoft-affecte-des-centaines-dorganisations-et-derobe-des-gigaoctets-de-donnees\/","title":{"rendered":"Une faille zero-day dans PeopleSoft affecte des centaines d&rsquo;organisations et d\u00e9robe des gigaoctets de donn\u00e9es"},"content":{"rendered":"<p>Faille zero-day dans PeopleSoft affectant des centaines d&rsquo;organisations et d\u00e9robant des gigaoctets de donn\u00e9es<\/p>\n<p>Une vuln\u00e9rabilit\u00e9 critique de type zero-day dans Oracle PeopleSoft a \u00e9t\u00e9 activement exploit\u00e9e pour exfiltrer des gigaoctets de donn\u00e9es sensibles appartenant \u00e0 des centaines d&rsquo;organisations dans le monde entier, ont r\u00e9v\u00e9l\u00e9 des chercheurs en s\u00e9curit\u00e9.<\/p>\n<p>La faille, identifi\u00e9e comme CVE-2025-21587 avec un score de gravit\u00e9 de 9,6 sur 10, permet \u00e0 des attaquants distants non authentifi\u00e9s d&rsquo;acc\u00e9der \u00e0 des syst\u00e8mes PeopleSoft et d&rsquo;extraire des informations confidentielles sans n\u00e9cessiter d&rsquo;interaction de l&rsquo;utilisateur. Oracle a publi\u00e9 un correctif pour cette vuln\u00e9rabilit\u00e9 dans sa mise \u00e0 jour de s\u00e9curit\u00e9 critique d&rsquo;avril 2025.<\/p>\n<p>Selon les chercheurs de Assetnote qui ont d\u00e9couvert la faille, les attaquants ont exploit\u00e9 cette vuln\u00e9rabilit\u00e9 depuis au moins novembre 2024, bien avant qu&rsquo;Oracle ne publie un correctif. L&rsquo;exploitation a entra\u00een\u00e9 le vol de t\u00e9raoctets de donn\u00e9es sensibles provenant d&rsquo;organisations utilisant PeopleSoft pour les ressources humaines, la gestion financi\u00e8re et d&rsquo;autres op\u00e9rations commerciales critiques.<\/p>\n<p>PeopleSoft est largement d\u00e9ploy\u00e9 dans les grandes entreprises, les agences gouvernementales et les \u00e9tablissements d&rsquo;enseignement \u00e0 travers le monde. Le logiciel g\u00e8re g\u00e9n\u00e9ralement des informations hautement sensibles, notamment des dossiers d&#8217;employ\u00e9s, des donn\u00e9es de paie, des dossiers financiers et des informations personnellement identifiables.<\/p>\n<p>La vuln\u00e9rabilit\u00e9 r\u00e9side dans le composant PeopleSoft Enterprise PeopleTools et affecte les versions 8.59, 8.60 et 8.61. Les attaquants peuvent exploiter la faille en envoyant des requ\u00eates HTTP sp\u00e9cialement con\u00e7ues aux serveurs PeopleSoft vuln\u00e9rables, leur accordant un acc\u00e8s non autoris\u00e9 aux donn\u00e9es du syst\u00e8me.<\/p>\n<p>Les chercheurs d&rsquo;Assetnote ont identifi\u00e9 des centaines d&rsquo;instances PeopleSoft expos\u00e9es sur Internet qui restent vuln\u00e9rables \u00e0 l&rsquo;attaque. Leur analyse de l&rsquo;activit\u00e9 d&rsquo;exploitation r\u00e9v\u00e8le que les attaquants ont syst\u00e9matiquement cibl\u00e9 les organisations dans divers secteurs, avec un accent particulier sur les entit\u00e9s gouvernementales et les grandes entreprises.<\/p>\n<p>Les preuves de compromission incluent des mod\u00e8les d&rsquo;acc\u00e8s inhabituels, l&rsquo;exfiltration de grandes quantit\u00e9s de donn\u00e9es et les restes d&rsquo;outils d&rsquo;attaquants laiss\u00e9s sur les syst\u00e8mes compromis. Les chercheurs estiment que les attaquants ont pu acc\u00e9der \u00e0 des donn\u00e9es sensibles de centaines d&rsquo;organisations avant que la vuln\u00e9rabilit\u00e9 ne soit divulgu\u00e9e publiquement.<\/p>\n<p>Oracle a fortement recommand\u00e9 \u00e0 tous les clients PeopleSoft d&rsquo;appliquer imm\u00e9diatement le correctif de s\u00e9curit\u00e9. Les organisations qui ne peuvent pas patcher imm\u00e9diatement devraient mettre en \u0153uvre des contr\u00f4les d&rsquo;att\u00e9nuation, notamment restreindre l&rsquo;acc\u00e8s r\u00e9seau aux serveurs PeopleSoft et surveiller les activit\u00e9s suspectes.<\/p>\n<p>L&rsquo;incident souligne l&rsquo;importance d&rsquo;une gestion rapide des correctifs et de l&rsquo;exposition minimale des applications d&rsquo;entreprise critiques \u00e0 Internet. Les organisations utilisant PeopleSoft devraient effectuer des \u00e9valuations de s\u00e9curit\u00e9 approfondies pour d\u00e9terminer si elles ont \u00e9t\u00e9 compromises et prendre des mesures imm\u00e9diates pour s\u00e9curiser leurs syst\u00e8mes.<\/p>\n<p>Les experts en s\u00e9curit\u00e9 recommandent aux organisations de rechercher dans leurs journaux des indicateurs de compromission remontant \u00e0 novembre 2024, de changer les identifiants potentiellement expos\u00e9s et de mettre en \u0153uvre une surveillance de s\u00e9curit\u00e9 suppl\u00e9mentaire pour d\u00e9tecter toute activit\u00e9 non autoris\u00e9e continue.<\/p>\n<p>Cette violation repr\u00e9sente l&rsquo;un des incidents de s\u00e9curit\u00e9 les plus significatifs affectant les logiciels d&rsquo;entreprise au cours des derni\u00e8res ann\u00e9es, soulignant les risques continus pos\u00e9s par les vuln\u00e9rabilit\u00e9s zero-day dans les syst\u00e8mes commerciaux largement d\u00e9ploy\u00e9s.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Faille zero-day dans PeopleSoft affectant des centaines d&rsquo;organisations et d\u00e9robant des gigaoctets de donn\u00e9es Une vuln\u00e9rabilit\u00e9 critique de type zero-day dans Oracle PeopleSoft a \u00e9t\u00e9 activement exploit\u00e9e pour exfiltrer des gigaoctets de donn\u00e9es sensibles appartenant \u00e0 des centaines d&rsquo;organisations dans le monde entier, ont r\u00e9v\u00e9l\u00e9 des chercheurs en s\u00e9curit\u00e9. La faille, identifi\u00e9e comme CVE-2025-21587 avec<\/p>\n","protected":false},"author":0,"featured_media":2139,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[52],"tags":[],"class_list":["post-2138","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie-2"],"_links":{"self":[{"href":"https:\/\/www.blog-actu.com\/index.php\/wp-json\/wp\/v2\/posts\/2138","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.blog-actu.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.blog-actu.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"replies":[{"embeddable":true,"href":"https:\/\/www.blog-actu.com\/index.php\/wp-json\/wp\/v2\/comments?post=2138"}],"version-history":[{"count":0,"href":"https:\/\/www.blog-actu.com\/index.php\/wp-json\/wp\/v2\/posts\/2138\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.blog-actu.com\/index.php\/wp-json\/wp\/v2\/media\/2139"}],"wp:attachment":[{"href":"https:\/\/www.blog-actu.com\/index.php\/wp-json\/wp\/v2\/media?parent=2138"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.blog-actu.com\/index.php\/wp-json\/wp\/v2\/categories?post=2138"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.blog-actu.com\/index.php\/wp-json\/wp\/v2\/tags?post=2138"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}