Zero-Day
Были выпущены JSP-шеллы в PTC Windchill, не обновленные с последних обновлений.
Были выпущены JSP-шеллы в PTC Windchill, не обновленные с последних обновлений.
Help Net Security··3 мин чтения
Агентство по кибербезопасности и инфраструктуры США (CISA) добавил уязвимость (CVE-2026-12569) в программное обеспечение Windchill и FlexPLM, два платформы управления циклом продукта разрабатываемых компанией PTC, в каталог «Знаные эксплуатированные уязвимости» (KEV). Вставки в каталог KEV не содержат ссылок на отчеты о эксплуатации, но обновление рекомендаций ПTC продолжает обновляться с указателями компрометации и советы для защитников, подтверждая, что атакующие выпускают JSP webshells на уязвимых системах. CISA приказал федеральным агентствам США... — Источник: Help Net Security. Материал подготовлен редакцией CyberBlackmail.
