パッチが適用されていないPTC WindchillインスタンスにJSP webshellがドロップされています。
米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、PTCが開発した2つの製品ライフサイクル管理ソフトウェアプラットフォームであるWindchillとFlexPLMにおける脆弱性(CVE-2026-12569)を、既知の悪用された脆弱性(KEV)カタログに追加しました。KEVカタログのエントリには、悪用に関するレポートへのリンクは含まれていませんが、PTCのアドバイザリは、攻撃者が脆弱なシステムにJSPウェブシェルを配置していることを確認する、侵害の兆候と防御者へのアドバイスとともに更新され続けています。CISAは、米国連邦政府機関に対し…