מקור: The Hacker News

תמונת תקציר לחדשת סייבר: קבוצת Cl0p מנצלת פרצות RCE במערכות PTC Windchill ו-FlexPLM

קבוצת האקרים המקושרת לארגון הכופר Cl0p מנהלת קמפיין סחיטת נתונים המנצל פגיעויות קריטיות במוצרי PTC Windchill ו-FlexPLM החשופים לאינטרנט. על פי הדיווחים, התוקפים מבצעים הרצת קוד מרחוק (RCE) ללא צורך באימות על ידי שרשור שתי פגיעויות נפרדות: חשיפת מידע בנקודת הקצה WSDL של FlexPLM ופרצה בצד השרת במנגנון ההתחברות של Windchill. הקמפיין החדש מדגיש את הסיכון המשמעותי הקיים בשרתים חשופים שאינם מעודכנים בתיקוני האבטחה הנדרשים. מומחי אבטחה ממליצים לארגונים המשתמשים בפתרונות אלו לבחון את החשיפה שלהם ולעדכן את המערכות בדחיפות כדי למנוע ניסיונות גישה לא מורשים ודליפת מידע רגיש.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות