دومین آسیبپذیری با شناسه CVE-2026-12569، یک نقص اجرای کد از راه دور (Remote Code Execution یا RCE) با شدت بحرانی است که محصولات مدیریت چرخه عمر محصول (PLM) شرکت PTC، یعنی Windchill و FlexPLM را تحت تأثیر قرار میدهد. این نقص که از طریق بازسازی دادههای غیرقابل اعتماد (deserialization) قابل بهرهبرداری است، تمام نسخههای تا ۱۱.۰ و چندین شاخه انتشار دیگر را شامل میشود. CISA هر دو آسیبپذیری را به فهرست آسیبپذیریهای شناختهشده مورد بهرهبرداری (KEV) افزوده و بر اساس دستورالعمل عملیاتی الزامآور (BOD) 26-04، سازمانهای مشمول موظفند تا مهلت تعیینشده وصلههای امنیتی را اعمال کنند یا استفاده از این محصولات را متوقف سازند.
کلمات کلیدی : آسیبپذیری سیسکو, CISA وصله امنیتی, بهرهبرداری فعال آسیبپذیری, اجرای کد از راه دور RCE, جعل درخواست سمت سرور SSRF, فهرست KEV آسیبپذیریهای شناختهشده

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.