Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-12569 In Ransomware-Kampagnen genutzt

Windchill and FlexPLM

Hersteller: PTC
9,3 CRITICAL CVSS Basis-Score
Beschreibung

Betroffen sind die PTC-Produkte Windchill und FlexPLM, die zur Verwaltung von Produktdaten und Entwicklungsprozessen eingesetzt werden. Der Fehler liegt in einer unzureichenden Prüfung eingehender Daten: Die Anwendung verarbeitet serialisierte Objekte aus nicht vertrauenswürdiger Quelle und stellt sie wieder her, ohne deren Inhalt ausreichend zu validieren. Ein Angreifer kann dadurch über das Netzwerk eine präparierte Anfrage an das System senden und darüber eigenen Programmcode auf dem Server ausführen. Dafür sind weder gültige Zugangsdaten noch eine Anmeldung nötig, der Angriff ist aus der Ferne möglich. Da in solchen Systemen typischerweise Konstruktions-, Produkt- und Fertigungsdaten eines Unternehmens zusammenlaufen, kann eine erfolgreiche Ausnutzung zum Abfluss sensibler Entwicklungsdaten sowie zur vollständigen Übernahme des betroffenen Servers und damit zu einem Ausgangspunkt für weitere Angriffe im internen Netz führen.

Empfohlene Maßnahmen

Setzen Sie die Gegenmaßnahmen gemäß den Anweisungen des Herstellers um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden; die Erreichbarkeit betroffener Systeme aus dem Internet ist zu bewerten.