Siber Güvenlik

CISA, PTC Windchill RCE Açığını KEV Listesine Ekledi: Web Shell Saldırıları Devam Ediyor

CISA, PTC Windchill RCE Açığını KEV Listesine Ekledi: Web Shell Saldırıları Devam Ediyor
Malta Mavi Lagün'de İngilizce

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), PTC Windchill ürün yaşam döngüsü yönetimi yazılımında tespit edilen CVE-2026-12569 kodlu kritik uzaktan kod çalıştırma (RCE) açığını Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğuna ekledi.

Saldırganlar bu güvenlik açığını aktif olarak istismar ederek etkilenen sistemlere JSP web shell'leri yerleştiriyor. Web shell saldırıları, ele geçirilen sunucu üzerinde kalıcı erişim ve uzaktan komut çalıştırma imkânı sağlıyor.

CISA'nın KEV kataloğuna alınan açıklar için federal kurumların belirlenen süre içinde gerekli yamaları uygulaması zorunlu tutuluyor. Windchill kullanan kuruluşların güvenlik yamalarını vakit kaybetmeden devreye alması tavsiye ediliyor.

Gün Batımı, Kokteyl, İngilizce

Kaynak: The Hacker News