Man muss auch Software patchen, die man (vielleicht) einmal einsetzen will. So eine Art Pre-Crime. (c k) #LNP #LogbuchNetzpolitik #lnp549 #Windchill #FlexPLM
PTC warns of imminent threat from critical Windchill, FlexPLM RCE bug

PTC Inc. is warning of a critical vulnerability in Windchill and FlexPLM, widely used product lifecycle management (PLM) solutions, that could allow remote code execution.

BleepingComputer

Eine Sicherheitslücke mit einem #CVSS von 9,3 ist schon ein kleines virtuelles Erdbeben

#PTC #FlexPLM ist übrigens nicht mit FlexLM zu verwechseln, jetzt also nicht panisch alle Lizenzserver abschalten 😜

https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-14606

EUVD

European Vulnerability Database

Mitten in der Nacht: #Bundesweite #Polizeieinsätze wegen einer #Softwarelücke

In der Nacht auf Sonntag wurden in #Deutschland zahlreiche #Admins von der #Polizei geweckt – wegen einer #Sicherheitslücke in zwei #PLM-Softwarelösungen.

Das #Bundeskriminalamt hat offenbar eine kürzlich bekannt gewordene #Sicherheitslücke in den #PLM-Lösungen #Windchill und #FlexPLM von #PTC als so gefährlich angesehen, dass es #bundesweit nächtliche #Polizeieinsätze veranlasste, um...

https://www.golem.de/news/mitten-in-der-nacht-bundesweite-polizeieinsaetze-wegen-einer-softwareluecke-2603-206845.html

Mitten in der Nacht: Bundesweite Polizeieinsätze wegen einer Softwarelücke - Golem.de

In der Nacht auf Sonntag wurden in Deutschland zahlreiche Admins von der Polizei geweckt - wegen einer Sicherheitslücke in zwei PLM-Softwarelösungen.

Golem.de

Critical RCE Vulnerability reported in Windchill.

https://vulnerability.circl.lu/vuln/GCVE-1-2026-0021

Improper Control of Generation of Code ('Code Injection') vulnerability in windchill FlexPLM, Windchill PDMLink.This issue affects FlexPLM: through 13.0.3.0; PDMLink: through 13.0.3.0.

#RCE #Vulnerability #CyberSecurity #Windchill #FlexPLM

Vulnerability-Lookup

Vulnerability-Lookup - Fast vulnerability lookup correlation from different sources.