Bienvenue sur notre blog dédié à l’actualité et à la veille cybersécurité !

Demander votre audit gratuit
← Retour à la liste des articles
Alerte Expert Publié le 27/06/2026 à 06:00

Vulnérabilité critique PTC Windchill ajoutée au KEV

CISA répertorie une faille RCE exploitée dans PTC Windchill, avec des attaques par web shell en cours.

Vulnérabilité critique PTC Windchill ajoutée au KEV

Vulnérabilité critique PTC Windchill ajoutée au KEV

La CISA a récemment intégré une vulnérabilité critique de type exécution de code à distance (RCE) touchant les logiciels PTC Windchill PDMlink et PTC FlexPLM dans son catalogue de vulnérabilités exploitées (KEV). Cette décision fait suite à des preuves d'exploitation active de cette faille, indiquant un risque significatif pour les entreprises utilisant ces solutions de gestion des données produits.

Les attaquants exploitent cette vulnérabilité pour déployer des web shells, permettant un contrôle à distance des systèmes affectés. Cela expose les organisations à des violations de données, des interruptions de service et à une compromission potentielle de l'intégrité de leurs systèmes de gestion des produits.

Impacts et Risques réels

Les conséquences d'une exploitation réussie peuvent inclure l'accès non autorisé aux données sensibles, la manipulation des processus métiers et la perte de confiance des clients. Les entreprises doivent agir rapidement pour sécuriser leur infrastructure afin de prévenir des attaques potentielles.

Recommandations de sécurité

  • Réaliser un audit de sécurité informatique de l'infrastructure concernée.
  • Déployer une solution de protection robuste et activer l'authentification multi-facteurs (MFA).
  • Déléguer la maintenance de l'infrastructure à un prestataire spécialisé en infogérance.

Source de l'article : https://thehackernews.com/2026/06/cisa-adds-exploited-ptc-windchill-rce.html