Help Net Security 中文 关注 针对未打补丁的 PTC Windchill 实例部署 JSP Webshell 美国网络安全与基础设施安全局(CISA)已将 PTC 开发的两个产品生命周期管理平台 Windchill 和 FlexPLM 中的一个漏洞(CVE-2026-12569)列入其已知被利用漏洞(KEV)清单。KEV 清单中的条目不包含利用报告的链接,但 PTC 的安全通告持续更新,包含入侵指标和针对防御者的建议,证实攻击者正在向易受攻击的系统投放 JSP Webshell。CISA 已命令美国联邦民用政府机构…… JSP webshells being dropped on unpatched PTC Windchill instances helpnetsecurity.com Hacker & Security News on Bluesky @hacker.at.thenote.app bsky.app Help Net Security 中文 RSS thenote.app