
A Cl0p csoport a hiteles nem授权済み RCE-t használva a PTC Windchill és a FlexPLM rendszereket célozza meg, amelyek az interneten érhetők el.
SZERZŐ
The Hacker News
FORRÁS
The Hacker News
DATE
READ
1 perc olvasás
A Cl0p (más néven Chubby Scorpius, FIN11, Graceful Spider, Lace Tempest) ransomware-kampányhoz kapcsolódó fenyegető szereplők a PTC Windmill és FlexPLM rendszerekben található, az interneten elérhető hiba利用于新的 adat-rabló …
A Cl0p (más néven Chubby Scorpius, FIN11, Graceful Spider, Lace Tempest) ransomware támadók az interneten elérhető PTC Windmill és FlexPLM rendszerekben található hibákat kihasználva új adatbirtokolási kampot indítottak. Az támadók egy előauth-os információk felfedezését a FlexPLM WSDL végponttal kombinálják a Windchill belépési servlettben található szerveroldali hibával, amely lehetővé teszi