🔥 CISA выпустила экстренный advisory по критической RCE-уязвимости в PTC Windchill — популярной PLM-системе для управления жизненным циклом продуктов. Под удар попали практически все актуальные версии, включая последние релизы 13.x. Особенно неприятно, что уязвимость получила статус "активно эксплуатируемой" — это означает, что атаки уже идут в продакшене. Windchill используют в крупных производственных компаниях для управления проектной документацией и техпроцессами. Компрометация такой системы может привести к утечке чертежей, технологий и критически важной интеллектуальной собственности. Эксплойт в дикой природе — значит, кто-то уже воспользовался. Учитывая, что детали уязвимости пока не раскрыты, это классический сценарий zero-day атаки на промышленные системы. → CVE-2026-4681 — затронуты версии от 11.0 до 13.1.3.0 → Уязвимы как Windchill PDMLink, так и FlexPLM → Возможность удаленного выполнения кода без аутентификации → Активная эксплуатация в дикой природе подтверждена Если у вас в инфраструктуре есть Windchill — срочно изолируйте систему от внешнего доступа и ждите патчи от PTC. Такие advisory CISA выпускает только при реальной угрозе критической инфраструктуре. Источник: cisa_advisories #CVE20264681 #PTC #Windchill #RCE #CISA @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.