ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), PTC Windchill ürün yaşam döngüsü yönetimi yazılımında tespit edilen CVE-2026-12569 kodlu kritik uzaktan kod çalıştırma (RCE) açığını Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğuna ekledi.
Saldırganlar bu güvenlik açığını aktif olarak istismar ederek etkilenen sistemlere JSP web shell'leri yerleştiriyor. Web shell saldırıları, ele geçirilen sunucu üzerinde kalıcı erişim ve uzaktan komut çalıştırma imkânı sağlıyor.
CISA'nın KEV kataloğuna alınan açıklar için federal kurumların belirlenen süre içinde gerekli yamaları uygulaması zorunlu tutuluyor. Windchill kullanan kuruluşların güvenlik yamalarını vakit kaybetmeden devreye alması tavsiye ediliyor.