Tags

1 strona

Cl0p

Powiązani z Cl0p hakerzy atakują oprogramowanie PTC Windchill i FlexPLM podatne na zdalny kod wykonawczy bez uwierzytelnienia

Hakerzy Cl0p wykorzystują luki w PTC Windchill i FlexPLM do zdalnego wykonania kodu i kradzieży danych. Ataki dotyczą kluczowych sektorów.

Grupa powiązana z kampanią ransomware Cl0p wykorzystuje luki w zabezpieczeniach oprogramowania PTC Windchill i FlexPLM, umożliwiając zdalny wykonanie kodu bez uwierzytelnienia i kradzież danych. Atakujący łączą lukę w ujawnianiu informacji z uwierzytelnieniem z wadą w serwerze logowania Windchill, co pozwala na wdrożenie web shelli JSP. Celem są sektory produkcyjny, motoryzacyjny, lotniczy i detaliczny, a eksploatowane są między innymi podatności CVE-2026-12569 i luka w punkcie końcowym WSDL FlexPLM.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)