PTC Windchill-də Ciddi RCE Exploit Riski
ABŞ Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA) cümə axşamı PTC Windchill PDMlink və PTC FlexPLM korporativ Məhsul Məlumatlarının İdarə Edilməsi (PDM) və Məhsul Həyat Dövrünün İdarə Edilməsi (PLM) proqram təminatına təsir edən kritik bir Remote Code Execution (RCE) boşluğunu Öz Məlum Exploit Edilmiş Boşluqlar (KEV) kataloquna əlavə etdiyini elan edib.
Bu addım, sözügedən boşluğun aktiv şəkildə Exploit edildiyinə dair sübutların mövcudluğu ilə əlaqədardır. CISA, təşkilatları bu cür kritik zəifliklərə qarşı xüsusilə həssas olmağa və müvafiq tədbirləri görməyə çağırır. PTC Windchill və FlexPLM, müəssisələr üçün məhsul inkişafı və idarəetmə proseslərində mühüm rol oynayır. Bu proqram təminatında aşkar edilmiş RCE boşluğu, hücumçulara sistemlər üzərində tam nəzarət əldə etməyə imkan yaradaraq məxfi məlumatların sızması, sistemlərin sıradan çıxması və ya Malware yüklənməsi kimi ciddi nəticələrə səbəb ola bilər.
CISA, təşkilatlara bu boşluğun yaratdığı riski azaltmaq üçün ən qısa zamanda PTC tərəfindən buraxılmış yeniləmələri tətbiq etməyi tövsiyə edir. KEV kataloqunda yer alan boşluqlar, federal qurumlar üçün mütləq şəkildə aradan qaldırılması tələb olunan təhlükəsizlik zəiflikləridir və digər müəssisələr üçün də prioritet olmalıdır.