Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-07-26
/ 脅威動向
脅威動向
2026-07-26(日)配信
Cl0p、PTC Windchill等の脆弱性悪用で攻撃
ランサムウェアグループ「Cl0p」の関連組織が、インターネットに露出しているPTC WindchillおよびFlexPLMの脆弱性を悪用し、認証なしのリモートコード実行(RCE)とJSPウェブシェルの配置を行っていると報じられています。
主要なTTP
FlexPLMのWSDLエンドポイントにおける認証前情報漏洩の悪用
Windchillのログインサーブレットにおける脆弱性との連鎖
認証なしのリモートコード実行(RCE)
JSPウェブシェル(/Windchill/login/配下)の配置によるファイルシステム列挙とデータ窃盗
対象となる組織・利用者
インターネットに公開されたPTC WindchillやFlexPLMを運用している製造業、自動車産業、航空宇宙、リテールなどの組織。
推奨される防御アクション
該当する脆弱性(CVE-2026-12569等)に対するベンダーパッチの適用
インターネットに露出しているWindchillおよびFlexPLM環境のアクセス制限・外部隔離
ウェブシェルや不審な通信(提供されているIoC等)のログ調査
出典:
https://thehackernews.com/2026/07/cl0p-affiliates-target-internet-exposed.html
この日のほかの脅威動向
OpenAMにおける未認証リモートコード実行の脆弱性
Microsoft KiotaにおけるOpenAPI定義に起因するコマンドインジェクションの脆弱性
serovalにおける型混同に起因するデシリアライゼーションの脆弱性
GitLabにRCE脆弱性、実証コード公開
Fastjson 1.xに重大なRCE脆弱性、悪用が確認
2026-07-26 の内容をすべて読む(全13件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →