网络安全资料图(图片来源:Shutterstock)

安全机构发布的最新预警显示,Cl0p勒索软件关联组织疑似正将PTC产品生命周期管理(PLM)平台Windchill和FlexPLM中的一项高危远程代码执行漏洞用于真实攻击。

据SecurityWeek当地时间27日报道,该漏洞编号为CVE-2026-12569,CVSS评分高达9.3。漏洞成因在于系统对外部输入缺乏有效验证,攻击者无需身份验证即可发起攻击并执行任意代码。

PTC已于6月17日发布补丁修复这一漏洞。报道称,PTC在次日公布了入侵指标(IoC),随后有信息显示该漏洞已出现被实际利用的迹象。6月底,美国网络安全与基础设施安全局(CISA)也将其列入已知被利用漏洞(KEV)清单。

根据LirraQuest、Ransom-ISAC、ecrime.ch和Diffused发布的警报,目前Cl0p关联组织正在利用该漏洞展开攻击活动。

LirraQuest表示,尽管攻击者身份尚未最终确认,但已观测到的攻击模式,与Cl0p过往针对企业级应用和高价值数据存储系统的行动特征高度相似。

关键词

#Cl0p #勒索软件 #PTC #Windchill #FlexPLM #CVE-2026-12569 #远程代码执行 #CVSS评分9.3 #CISA KEV清单
版权所有 © DigitalToday。未经授权禁止转载或传播。