Vulnérabilité critique PTC Windchill ajoutée au KEV
La CISA a récemment intégré une vulnérabilité critique de type exécution de code à distance (RCE) touchant les logiciels PTC Windchill PDMlink et PTC FlexPLM dans son catalogue de vulnérabilités exploitées (KEV). Cette décision fait suite à des preuves d'exploitation active de cette faille, indiquant un risque significatif pour les entreprises utilisant ces solutions de gestion des données produits.
Les attaquants exploitent cette vulnérabilité pour déployer des web shells, permettant un contrôle à distance des systèmes affectés. Cela expose les organisations à des violations de données, des interruptions de service et à une compromission potentielle de l'intégrité de leurs systèmes de gestion des produits.
Impacts et Risques réels
Les conséquences d'une exploitation réussie peuvent inclure l'accès non autorisé aux données sensibles, la manipulation des processus métiers et la perte de confiance des clients. Les entreprises doivent agir rapidement pour sécuriser leur infrastructure afin de prévenir des attaques potentielles.
Recommandations de sécurité
- Réaliser un audit de sécurité informatique de l'infrastructure concernée.
- Déployer une solution de protection robuste et activer l'authentification multi-facteurs (MFA).
- Déléguer la maintenance de l'infrastructure à un prestataire spécialisé en infogérance.
Source de l'article : https://thehackernews.com/2026/06/cisa-adds-exploited-ptc-windchill-rce.html