CISAがPTC Windchill RCE脆弱性をKEVリストに追加——野良での初悪用を確認
CISAがPTC Windchill RCE脆弱性をKEVリストに追加——野良での初悪用を確認
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-06-27 |
| 元記事 | The Hacker News |
要約
CISAは製造業向けPLMソフトウェア「PTC Windchill PDMlink/FlexPLM」のリモートコード実行脆弱性CVE-2026-12569を、既知の悪用脆弱性カタログ(KEV)に追加した。実際の環境での悪用(野良)が初めて確認されたことへの対応であり、製造・エンジニアリング業界のOTおよびIT環境への影響が懸念される。PTC Windchillは産業用設計・製品データ管理の基幹システムとして広く使われており、ウェブシェルを介した攻撃が継続中とされる。米連邦機関は期限内にパッチ適用が義務付けられており、民間企業にも早急な対応が求められる。