🔥 この記事の詳細
2026-07-27 更新
C
月内に

Oracle PeopleSoftの複数のコンポーネントにおいて、データ整合性、機密性への影響およびリモートでのサービス拒否(DoS)を招く脆弱性

脆弱性🌐 英語ソース
🖥️ 製品Oracle
📅 2026-07-27📰 cert_fr
📌 一言でいうと
Oracle PeopleSoftの複数のコンポーネントにおいて、データ整合性、機密性への影響およびリモートでのサービス拒否(DoS)を招く脆弱性が報告されました。影響を受ける製品には、PeopleSoft EnterpriseのCC、CRM、CS、FINなどのバージョン9.1および9.2が含まれます。ユーザーはOracleが提供する最新のセキュリティアップデートを適用することが推奨されます。
🔍該当判定
  • Oracle PeopleSoft(人事・財務・CRM等の管理ソフト)を自社で導入・利用している
  • PeopleSoft Enterpriseのバージョンが 9.1 または 9.2 である
  • PeopleSoftのCRM、Campus Community、Financialsなどのモジュールを利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
Oracle PeopleSoftの最新のセキュリティパッチ(cpujul2026)を確認し、影響を受けるバージョンに適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Oracle PeopleSoft 脆弱性対応について

お疲れさまです。Oracle PeopleSoftに関する脆弱性情報共有です。

■ 概要
Oracle PeopleSoftの複数のコンポーネントにおいて、データの機密性・整合性の侵害およびリモートでのサービス拒否(DoS)を引き起こす脆弱性が公開されました。

■ 影響範囲
- PeopleSoft Enterprise CC Common Application Objects v9.2
- PeopleSoft Enterprise CRM Common Objects v9.2.23
- PeopleSoft Enterprise CS (Campus Community, Financial Aid, Student Financials, Student Records) v9.2.38
- PeopleSoft Enterprise FIN (Billing Argentina v9.1, Cash Management v9.2, Common Object)

■ 対応手順
1. 自社で利用しているPeopleSoft製品のバージョンを確認してください。
2. Oracleのセキュリティ・アップデート(cpujul2026)を適用してください。

■ 参考情報
- Oracle PeopleSoft Security Bulletin (cpujul2026)
- CERT-FR Avis (CERTFR-2026-AVI-0917)

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Oracle PeopleSoft Vulnerability Remediation

Dear IT Administration Team,

This is a notification regarding multiple vulnerabilities identified in Oracle PeopleSoft.

■ Overview
Several vulnerabilities have been disclosed that could lead to data confidentiality/integrity breaches and remote Denial of Service (DoS).

■ Affected Scope
- PeopleSoft Enterprise CC Common Application Objects v9.2
- PeopleSoft Enterprise CRM Common Objects v9.2.23
- PeopleSoft Enterprise CS (Campus Community, Financial Aid, Student Financials, Student Records) v9.2.38
- PeopleSoft Enterprise FIN (Billing Argentina v9.1, Cash Management v9.2, Common Object)

■ Remediation Steps
1. Verify the versions of PeopleSoft products currently in use within the environment.
2. Apply the latest security patches as specified in the Oracle CPU July 2026 (cpujul2026).

■ Reference
- Oracle PeopleSoft Security Bulletin (cpujul2026)
- CERT-FR Advisory (CERTFR-2026-AVI-0917)

Priority: High
Deadline: Immediate