PTC چندین نشانگر مصالحه (IoC) شامل آدرسهای IP مهاجمان و الگوی نامگذاری فایلهای وبشل را منتشر کرده است. به کاربران توصیه میشود فوراً آدرس IP 5.180.41.35 را در فایروال محیطی مسدود کنند، لاگهای دسترسی HTTP را برای درخواستهای مشکوک POST بررسی نمایند، فایلسیستم را برای فایلهای JSP با الگوی ۱۶ کاراکتر هگزادسیمال اسکن کنند و در صورت امکان، دسترسی اینترنتی به نقطه پایانی ورود Windchill را محدود سازند. این رویداد نخستین بار است که یک آسیبپذیری محصولات PTC به فهرست KEV سازمان CISA اضافه میشود و نشاندهنده سرعت بالای بهرهبرداری عوامل تهدید از آسیبپذیریهای تازه افشاشده است.
کلمات کلیدی : آسیبپذیری Windchill PDMLink, اجرای کد از راه دور PTC, CVE-2026-12569, فهرست KEV سازمان CISA, بهرهبرداری وبشل JSP, سریالزدایی دادههای غیرقابل اعتماد

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.