מקור: The Hacker News

קבוצת האקרים המקושרת לארגון הכופר Cl0p מנהלת קמפיין סחיטת נתונים המנצל פגיעויות קריטיות במוצרי PTC Windchill ו-FlexPLM החשופים לאינטרנט. על פי הדיווחים, התוקפים מבצעים הרצת קוד מרחוק (RCE) ללא צורך באימות על ידי שרשור שתי פגיעויות נפרדות: חשיפת מידע בנקודת הקצה WSDL של FlexPLM ופרצה בצד השרת במנגנון ההתחברות של Windchill. הקמפיין החדש מדגיש את הסיכון המשמעותי הקיים בשרתים חשופים שאינם מעודכנים בתיקוני האבטחה הנדרשים. מומחי אבטחה ממליצים לארגונים המשתמשים בפתרונות אלו לבחון את החשיפה שלהם ולעדכן את המערכות בדחיפות כדי למנוע ניסיונות גישה לא מורשים ודליפת מידע רגיש.
