My News ← 戻る

CISAがPTC Windchill RCE脆弱性をKEVリストに追加——野良での初悪用を確認

CISAがPTC Windchill RCE脆弱性をKEVリストに追加——野良での初悪用を確認

項目 内容
ジャンル セキュリティ
日付 2026-06-27
元記事 The Hacker News

要約

CISAは製造業向けPLMソフトウェア「PTC Windchill PDMlink/FlexPLM」のリモートコード実行脆弱性CVE-2026-12569を、既知の悪用脆弱性カタログ(KEV)に追加した。実際の環境での悪用(野良)が初めて確認されたことへの対応であり、製造・エンジニアリング業界のOTおよびIT環境への影響が懸念される。PTC Windchillは産業用設計・製品データ管理の基幹システムとして広く使われており、ウェブシェルを介した攻撃が継続中とされる。米連邦機関は期限内にパッチ適用が義務付けられており、民間企業にも早急な対応が求められる。


元記事を読む →