PTC Windchill RCE-Fehler in CISA KEV aufgenommen
CISA hat eine kritische RCE-Sicherheitslücke in PTC Windchill in den KEV-Katalog aufgenommen. Angreifer nutzen sie für Web-Shell-Angriffe. Jetzt handeln. Was ist passiert? Die US-Behörde für Cybersicherheit und Infrastruktursicherheit (CISA) hat am Donnerstag eine kritische Sicherheitslücke in den PTC-Produkten Windchill PDMlink und FlexPLM in ihren Katalog bekannter ausgenutzter Schwachstellen (KEV) aufgenommen. Der Fehler ermöglicht eine Remotecodeausführung (RCE) und wird bereits aktiv ausgenutzt. Konkret handelt es sich um eine Schwachstelle, die Angreifern erlaubt, schädliche Web-Shells auf betroffenen Systemen zu platzieren. Diese Web-Shells dienen als Hintertür, um sensible Daten zu stehlen oder weitere Angriffe zu starten. CISA warnt vor anhaltenden Angriffen. Warum ist das für Sie relevant? Wenn Ihr Unternehmen PTC Windchill oder FlexPLM einsetzt, sind Sie möglicherweise betroffen. Die Software wird häufig in der Fertigungsindustrie und im Produktdatenmanagement (PDM) v...