详细内容或原文请订阅后点击阅览
Cl0p 通过 PTC Windchill 缺陷瞄准 40 多个组织
Cl0p 声称超过 40 个组织成为利用 PTC Windchill 和 FlexPLM 漏洞的攻击的受害者。 Cl0p 再次使用了一种熟悉的策略:利用企业软件中的一个缺陷来攻击许多公司,如果受害者拒绝付款,则公布受害者的姓名。该组织声称已通过 [...]
来源:Security Affairs _恶意软件Cl0p 通过 PTC Windchill 缺陷瞄准 40 多个组织
Cl0p 声称超过 40 个组织成为利用 PTC Windchill 和 FlexPLM 漏洞的攻击的受害者。
Cl0p 再次使用了一种熟悉的策略:利用企业软件中的一个缺陷来攻击许多公司,如果受害者拒绝付款,则公布受害者的姓名。该组织声称,它通过 PTC Windchill 和 FlexPLM 平台中的漏洞攻击了 40 多家组织,制造商和工程公司使用这些平台来管理产品和设计数据。
CVE-2026-12569(CVSS 评分为 9.3)是 PTC Windchill PDMlink 和 PTC FlexPLM 中的一个严重远程代码执行 (RCE) 漏洞。攻击者可以通过反序列化不受信任的数据来利用此漏洞。该缺陷会影响 11.0 M030 之前的所有 CPS 版本以及 Windchill 和 FlexPLM 版本。
6 月,美国网络安全和基础设施安全局 (CISA) 将该缺陷添加到其已知可利用漏洞 (KEV) 目录中。
据报道,德国警方直接警告组织攻击即将到来,这表明这里的利用窗口对于观察其展开的安全研究人员来说并不十分微妙。
Cl0p 组织针对此活动的工具远远超出了基本的 Web shell。安全公司 ReliaQuest 发现该组织部署了一个专门为完全数据盗窃而构建的定制植入程序,一旦进入内部,无需额外工具即可实际提取数据。
像这样的类加载器将单个 Web shell 变成开放式后门,对于横向移动、勒索软件部署或只是静静地坐在那里几个月非常有用。
被盗数据包括数据库、项目文件、备份、工程文档、蓝图、图表和公司文件以及图像。
如果您的组织运行 Windchill 或 FlexPLM 并且尚未检查此特定 CVE,则该项目将移至今天列表的顶部。
在 Twitter 上关注我:@securityaffairs 以及 Facebook 和 Mastodon
皮尔路易吉·帕格尼尼
