패치되지 않은 PTC Windchill 인스턴스에 JSP 웹쉘이 드롭되고 있습니다.
미국 사이버 보안 및 기반 시설 보안국(CISA)은 PTC가 개발한 두 제품 수명 주기 관리 소프트웨어 플랫폼인 Windchill 및 FlexPLM의 취약점(CVE-2026-12569)을 알려진 악용 취약점(KEV) 카탈로그에 추가했습니다. KEV 카탈로그의 항목에는 악용 보고서에 대한 링크가 포함되어 있지 않지만, PTC의 권고 사항은 침해 지표 및 방어자를 위한 조언으로 계속 업데이트되고 있으며, 공격자들이 취약한 시스템에 JSP 웹쉘을 설치하고 있음을 확인합니다. CISA는 미국 연방 민간 정부 기관에 명령했습니다...