Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Chemours pagará más de 450 millones de dólares en multas y remedios por la contaminación con PFAS

El nuevo exploit pedit COW de Linux permite el acceso root envenenando los archivos binarios almacenados en caché

La falla del desarrollador de Amazon Q podría permitir que un repositorio malicioso ejecute código a través de la configuración MCP

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»CISA agrega falla explotada de PTC Windchill RCE a KEV mientras continúan los ataques de web shell
Identidad

CISA agrega falla explotada de PTC Windchill RCE a KEV mientras continúan los ataques de web shell

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjunio 26, 2026No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Rabi Lakshmanan26 de junio de 2026Vulnerabilidades/Seguridad del software

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) agregó el jueves una vulnerabilidad crítica de ejecución remota de código que afecta al software de gestión de datos de productos empresariales (PDM) y de gestión del ciclo de vida del producto (PLM) de PTC Windchill PDMlink y PTC FlexPLM a su catálogo de vulnerabilidades explotadas conocidas (KEV), citando evidencia de explotación activa.

La vulnerabilidad en cuestión, CVE-2026-12569 (puntuación CVSS: 9,3), permite a un atacante ejecutar código arbitrario enviando una solicitud maliciosa a la red debido a una validación de entrada incorrecta.

«Esta vulnerabilidad es un problema de ejecución remota de código (RCE) que puede explotarse mediante la deserialización de datos que no son de confianza», según un aviso publicado por PTC.

La semana pasada se lanzó un parche para la falla, pero a partir del 25 de junio, PTC reconoció que «continuó recibiendo informes de una mayor actividad de amenazas» y reveló que atacantes desconocidos están explotando esta vulnerabilidad para implementar shells web JSP contra sistemas susceptibles.

PTC también publicó los siguientes indicadores de compromiso (IoC) relacionados con esta actividad:

172.111.38.31 216.152.148.54 104.243.35.131 74.50.76.146 5.180.41.35 216.152.148.54 5.180.41.35 (dirección de comando y control del atacante) Web shell siguiendo el patrón de nomenclatura archivo/Windchill/login/(0-9a-f){16}.jsp

Como mitigación, recomendamos que los usuarios tomen las siguientes acciones:

Bloquee inmediatamente 5.180.41.35 en su firewall perimetral. Busque en el registro de acceso HTTP solicitudes POST a /Windchill/login/*.jsp. Analiza el sistema de archivos en busca de archivos JSP que coincidan con un patrón de caracteres hexadecimales. /Windchill/login/(0-9a-f){16}.jsp Hash comprueba archivos JSP sospechosos. 55a1eb4c2d3da04376df39d7ba832569c6af1a37a0cf2b95f754ac898023a30c Compruebe flst.txt en el directorio de trabajo /tmp o Windchill. La presencia de este archivo confirma la actividad de listado de archivos del atacante. Agregue una regla WAF/IDS para bloquear solicitudes con encabezados. X-windchill-req: Restringir la exposición a Internet. Puntos finales de inicio de sesión de Windchill, si es operativamente posible.

Este desarrollo la convierte en la primera vulnerabilidad de un producto de PTC que se agrega al catálogo KEV de CISA y no hace falta decir que resalta cómo los actores de amenazas están utilizando rápidamente como arma las vulnerabilidades recientemente reveladas para su propio beneficio.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLa nueva falla del kernel de Linux de DirtyClone permite a los usuarios locales obtener root a través de paquetes clonados
Next Article Los Robotaxis conducen kilómetros solo para limpiar y cargar. Esta nueva startup quiere solucionar eso
corp@blsindustriaytecnologia.com
  • Website

Related Posts

El nuevo exploit pedit COW de Linux permite el acceso root envenenando los archivos binarios almacenados en caché

junio 26, 2026

La falla del desarrollador de Amazon Q podría permitir que un repositorio malicioso ejecute código a través de la configuración MCP

junio 26, 2026

La nueva falla del kernel de Linux de DirtyClone permite a los usuarios locales obtener root a través de paquetes clonados

junio 26, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Chemours pagará más de 450 millones de dólares en multas y remedios por la contaminación con PFAS

El nuevo exploit pedit COW de Linux permite el acceso root envenenando los archivos binarios almacenados en caché

La falla del desarrollador de Amazon Q podría permitir que un repositorio malicioso ejecute código a través de la configuración MCP

Invicta Water cambia su nombre a Hexivon

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.