安全机构发布的最新预警显示,Cl0p勒索软件关联组织疑似正将PTC产品生命周期管理(PLM)平台Windchill和FlexPLM中的一项高危远程代码执行漏洞用于真实攻击。
据SecurityWeek当地时间27日报道,该漏洞编号为CVE-2026-12569,CVSS评分高达9.3。漏洞成因在于系统对外部输入缺乏有效验证,攻击者无需身份验证即可发起攻击并执行任意代码。
PTC已于6月17日发布补丁修复这一漏洞。报道称,PTC在次日公布了入侵指标(IoC),随后有信息显示该漏洞已出现被实际利用的迹象。6月底,美国网络安全与基础设施安全局(CISA)也将其列入已知被利用漏洞(KEV)清单。
根据LirraQuest、Ransom-ISAC、ecrime.ch和Diffused发布的警报,目前Cl0p关联组织正在利用该漏洞展开攻击活动。
LirraQuest表示,尽管攻击者身份尚未最终确认,但已观测到的攻击模式,与Cl0p过往针对企业级应用和高价值数据存储系统的行动特征高度相似。
记者信息