脅威動向  2026-07-26(日)配信

Cl0p、PTC Windchill等の脆弱性悪用で攻撃

ランサムウェアグループ「Cl0p」の関連組織が、インターネットに露出しているPTC WindchillおよびFlexPLMの脆弱性を悪用し、認証なしのリモートコード実行(RCE)とJSPウェブシェルの配置を行っていると報じられています。
主要なTTP
FlexPLMのWSDLエンドポイントにおける認証前情報漏洩の悪用
Windchillのログインサーブレットにおける脆弱性との連鎖
認証なしのリモートコード実行(RCE)
JSPウェブシェル(/Windchill/login/配下)の配置によるファイルシステム列挙とデータ窃盗
対象となる組織・利用者
インターネットに公開されたPTC WindchillやFlexPLMを運用している製造業、自動車産業、航空宇宙、リテールなどの組織。
推奨される防御アクション
該当する脆弱性(CVE-2026-12569等)に対するベンダーパッチの適用
インターネットに露出しているWindchillおよびFlexPLM環境のアクセス制限・外部隔離
ウェブシェルや不審な通信(提供されているIoC等)のログ調査

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →