Windchill and FlexPLM
Betroffen sind die PTC-Produkte Windchill und FlexPLM, die zur Verwaltung von Produktdaten und Entwicklungsprozessen eingesetzt werden. Der Fehler liegt in einer unzureichenden Prüfung eingehender Daten: Die Anwendung verarbeitet serialisierte Objekte aus nicht vertrauenswürdiger Quelle und stellt sie wieder her, ohne deren Inhalt ausreichend zu validieren. Ein Angreifer kann dadurch über das Netzwerk eine präparierte Anfrage an das System senden und darüber eigenen Programmcode auf dem Server ausführen. Dafür sind weder gültige Zugangsdaten noch eine Anmeldung nötig, der Angriff ist aus der Ferne möglich. Da in solchen Systemen typischerweise Konstruktions-, Produkt- und Fertigungsdaten eines Unternehmens zusammenlaufen, kann eine erfolgreiche Ausnutzung zum Abfluss sensibler Entwicklungsdaten sowie zur vollständigen Übernahme des betroffenen Servers und damit zu einem Ausgangspunkt für weitere Angriffe im internen Netz führen.
Setzen Sie die Gegenmaßnahmen gemäß den Anweisungen des Herstellers um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden; die Erreichbarkeit betroffener Systeme aus dem Internet ist zu bewerten.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Cl0p nennt mehr als 40 mutmaßliche Opfer nach Angriffen auf PTC Windchill 19.08.2026
- Artikel ReliaQuest: Clop-nahe Web-Shell für PTC Windchill entschlüsselt Zugangsdaten und kartiert Konstruktionsdaten 19.08.2026
- Artikel Maßgeschneiderte Web-Shell für Angriffe auf PTC Windchill und FlexPLM entdeckt 18.08.2026
- Artikel GE und Philips prüfen Clop-Vorwürfe nach Angriffen auf PTC Windchill und FlexPLM 17.08.2026
- Artikel Shell prüft möglichen Sicherheitsvorfall nach Datendiebstahl-Behauptung von Clop 14.08.2026
- Artikel Kritische Windchill-Lücke wird in Cl0p-Kampagne ausgenutzt 27.07.2026
- Artikel Cl0p-nahe Angreifer missbrauchen PTC Windchill und FlexPLM für Datenerpressung 25.07.2026
- Artikel Clop zielt mit Datendiebstahl auf PTC Windchill und FlexPLM 24.07.2026
- Artikel Wochenrückblick: DirtyClone im Linux-Kernel und weitere gravierende Schwachstellen 29.06.2026
- Artikel CISA setzt Cisco-Patch wegen aktiv ausgenutzter Schwachstelle auf dringliche Frist 26.06.2026
- Artikel CISA nimmt aktiv ausgenutzte RCE-Lücke in PTC Windchill in den KEV-Katalog auf 26.06.2026
- Artikel CISA listet erstmals aktiv ausgenutzte PTC-Windchill-Lücke im KEV-Katalog 26.06.2026