6月25日美國網路安全與基礎設施安全局(CISA)表示,他們已掌握CVE-2026-12569、CVE-2026-20230兩個漏洞遭到利用的情形,並要求聯邦機構於28日前完成修補。其中存在於PTC產品生命週期管理(Product Lifecycle Management,PLM)系統Windchill、FlexPLM的重大漏洞CVE-2026-12569,相當值得留意,因為PTC已在一週前警告疑似出現可疑活動。
CVE-2026-12569為遠端程式碼執行(RCE)漏洞,CVSS v4.0風險評為9.3分。針對該漏洞的嚴重性,PTC特別設置專屬公告網頁提出警告,並公布發布修補程式的進度。該公司於美東時間6月18日下午2時首度提出警告,要客戶根據他們提供的入侵指標(IoC)檢查環境,因為攻擊者可能會在Windchill登入資料夾裡,部署了可持續活動的JSP Webshell,其用途是讓攻擊者遠端執行任意程式碼,或是進行資料外洩。後續PTC於6月25日下午1時再度更新公告內容,表示他們持續收到攻擊活動加劇的通報,要用戶立即套用所有的修補程式與緩解措施因應。
Comments (0)