מקור: SecurityWeek

חוקרי אבטחה מדווחים על ניצול פעיל של פגיעות קריטית במערכת PTC Windchill, המשמשת לניהול מחזור חיי מוצר. מדובר בחולשת deserialization לא מאובטחת המאפשרת לתוקפים להריץ קוד מרחוק ללא צורך באימות מול המערכת. על פי הדיווחים, הפגיעות מנוצלת בפועל במסגרת קמפיינים של הפצת תוכנות כופרה, מה שמציב סיכון משמעותי לארגונים המשתמשים בתוכנה זו. מומחים ממליצים לכל הארגונים הרלוונטיים לבדוק את התקנות ה-Windchill שלהם ולפעול בהתאם להנחיות היצרן על מנת לחסום את הגישה לנתיבי תקיפה אלו ולמנוע חדירות לרשתות הארגוניות.
