Help Net Security на русском
Подписаться
Веб-шеллы JSP развертываются на не патченых экземплярах PTC Windchill
Агентство кибербезопасности и безопасности инфраструктуры США (CISA) добавило уязвимость (CVE-2026-12569) в Windchill и FlexPLM, две платформы программного обеспечения для управления жизненным циклом продукта, разработанные компанией PTC, в каталог известных эксплуатируемых уязвимостей (KEV). Записи в каталоге KEV не содержат ссылок на отчеты об эксплуатации, но руководство PTC продолжает обновляться с индикаторами компрометации и советами для защитников, подтверждая, что атакующие загружают веб-оболочки JSP на уязвимые системы. CISA приказало гражданским правительственным агентствам США...