{"id":322887,"date":"2026-03-23T14:23:15","date_gmt":"2026-03-23T13:23:15","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=322887"},"modified":"2026-03-25T07:50:39","modified_gmt":"2026-03-25T06:50:39","slug":"windchill-zeroplm-0-day-luecken-und-die-polizeieinsaetze","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/03\/23\/windchill-zeroplm-0-day-luecken-und-die-polizeieinsaetze\/","title":{"rendered":"Windchill &#038; FlexPLM 0-Day-L\u00fccken und die Polizeieins\u00e4tze"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>In den Software-Systemen Windchill und FlexPLM gibt es kritische Schwachstellen (CVS-Index 10.0), die seit dem Wochenende den Unternehmen, die die Produkte einsetzen, bekannt sein sollten. Die Schwachstellen haben diverse Landeskriminal\u00e4mter veranlasst, die Polizei bei Administratoren vorbei zu schicken, was doch einige Verwunderung ausl\u00f6ste.<\/p>\n<p><!--more--><\/p>\n<h2>Schwachstellen in Windchill &amp; FlexPLM<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/a6adbd3fd50b4f16b2669ed9840d6678\" alt=\"\" width=\"1\" height=\"1\" \/>Windchill ist wohl eine Software zur Datenverwaltung, die die dynamische Auswertung von Unternehmensdaten erm\u00f6glicht. In der PTC Community gibt es einen Post\u00a0<a href=\"https:\/\/community.ptc.com\/t5\/Windchill\/Critical-vulnerability-CVSS10-0\/m-p\/1059587\" target=\"_blank\" rel=\"noopener\">Critical vulnerability CVSS10.0<\/a> vom 21. M\u00e4rz 2026, der auf kritische Schwachstellen (CVSS 10.0) in den Produkten Windchill und FlexPLM hinweist. Und es gibt die Sicherheitswarnung <a href=\"https:\/\/support.eacpds.com\/hc\/en-us\/articles\/47429947179796-Notice-of-Windchill-and-FlexPLM-Critical-Vulnerability-March-20-2026\" target=\"_blank\" rel=\"noopener\">Notice of Windchill and FlexPLM Critical Vulnerability March 20, 2026<\/a>, in der die betroffenen Versionen von Windchill sowie PlexPLM benannt sind.<\/p>\n<p>Es handelt sich um eine Schwachstelle zur Remote-Code-Ausf\u00fchrung (RCE), die durch die Deserialisierung nicht vertrauensw\u00fcrdiger Daten ausgenutzt werden kann. Der CVSS v3.1 Basiswert ist mit 10,0 (kritisch) angegeben. Mit Stand 22. M\u00e4rz 2026 hei\u00dft es, dass derzeit keine Hinweise auf best\u00e4tigte Angriffe vorliegen, von denen PTC-Kunden betroffen sind.<\/p>\n<p>Im Beitrag hei\u00dft es, bis offizielle Patches verf\u00fcgbar sind, m\u00fcssen Kunden dringend Ma\u00dfnahmen f\u00fcr alle \u00f6ffentlich zug\u00e4nglichen Windchill-System ergreifen, um ihre Umgebungen zu sch\u00fctzen. In der verlinkten <a href=\"https:\/\/support.eacpds.com\/hc\/en-us\/articles\/47429947179796-Notice-of-Windchill-and-FlexPLM-Critical-Vulnerability-March-20-2026\" target=\"_blank\" rel=\"noopener\">Sicherheitswarnung<\/a> wird beschrieben, wie die Apache-HTTP-Server-Konfiguration f\u00fcr jedes Windchill- oder FlexPLM-System\u00a0 abgesichert werden sollte.<\/p>\n<p>Meinen Informationen nach hat der Anbieter seine Kunden direkt per E-Mail \u00fcber die obige Sicherheitsproblematik informiert. Da ich seit Freitag unterwegs war, ist der gesamte Vorgang etwas an mir vorbei gegangen.<\/p>\n<h2>Die Landeskriminal\u00e4mter reagieren am Wochenende<\/h2>\n<p>Am Wochenende und am heutigen Montag scheinen die Landeskriminal\u00e4mter und Polizeibeh\u00f6rden in einigen Bundesl\u00e4ndern aktiv geworden zu sein.<\/p>\n<h3>Eine Lesermitteilung per E-Mail<\/h3>\n<p>Zum heutigen 23. M\u00e4rz 2026 erreichte mich um 10:38 Uhr die E-Mail eines Blog-Lesers (danke f\u00fcr den Hinweis, ich war seit Freitag und auch heute im Laufe des Tages unterwegs, konnte daher nicht bzw. mit Versp\u00e4tung reagieren) mit folgender Information. Der Leser wurde von der Polizei Braunschweig angerufen und vor den Schwachstellen gewarnt. Zudem wurde er von der Polizeidienststelle noch per E-Mail \u00fcber eine \"kritische Sicherheitsl\u00fccke (CVSS 10.0) in der Software Windchill von der Firma PTC\" informiert. Der Text der \u00fcbermittelten E-Mail findet sich am Beitragsende.<\/p>\n<h3>Ein Leserkommentar und Bericht bei heise<\/h3>\n<p>Parallel dazu hat Blog-Leser Olli <a href=\"https:\/\/borncity.com\/blog\/2026\/03\/23\/tausende-magento-websites-gehackt-maerz-2026\/#comment-250951\">diesen Kommentar<\/a> hinterlassen (danke daf\u00fcr) und schrieb \"Nebenbei \u2013 hier ist seit Samstag Nacht richtig was los\" und verlinkte auf den Beitrag <a href=\"https:\/\/www.heise.de\/news\/Zero-Day-erlaubt-Codeausfuehrung-in-WindChill-und-FlexPLM-11220521.html\" target=\"_blank\" rel=\"noopener\">.Zero-Day erlaubt Codeausf\u00fchrung in WindChill und FlexPLM<\/a> bei heise, wo die Informationen aus den oben verlinkten Sicherheitswarnungen des Herstellers zusammen gefasst wurden.<\/p>\n<p>In den Kommentaren findet sich <a href=\"https:\/\/www.heise.de\/forum\/heise-online\/Kommentare\/Zero-Day-erlaubt-Codeausfuehrung-in-WindChill-und-FlexPLM\/Polizeiaktion-heute-Nacht-um-4-00-Uhr\/thread-7929912\/\" target=\"_blank\" rel=\"noopener\">dieser Thread<\/a>, aus dem hervorgeht, dass die Polizei zum 22. M\u00e4rz 2026 wohl gegen 4:00 Uhr morgens Mitarbeiter von Firmen aus dem Bett geklingelt hat, um vor der Schwachstelle zu warnen (es ist nicht der 1. April). Im Thread haben sich mehrere Betroffene gemeldet und eine pers\u00f6nliche Warnung der Polizei berichtet. Was da genau im Hintergrund steht, ist mir derzeit noch unklar.<\/p>\n<h3>Eine Zusammenfassung der Polizeiaktion bei heise<\/h3>\n<p>heise hat es heute im Artikel\u00a0<a href=\"https:\/\/www.heise.de\/news\/WTF-Polizei-rueckte-Samstagnacht-wegen-Zero-Day-aus-11221345.html\" target=\"_blank\" rel=\"noopener\">WTF: Polizei r\u00fcckte Samstagnacht wegen Zero-Day aus<\/a> aufgegriffen, kann aber auch keine Erkl\u00e4rung f\u00fcr die geballte Aktion der Polizeibeh\u00f6rden liefern. Vom BSI \/ CERT-Bund gibt es lediglich <a href=\"https:\/\/wid.cert-bund.de\/portal\/wid\/securityadvisory?name=WID-SEC-2026-0822\" target=\"_blank\" rel=\"noopener\">diese Warnmeldung<\/a>, aber auch keine weiteren Details. Setzt jemand aus der Leserschaft diese Software-Produkte ein?<\/p>\n<p><!--more--><\/p>\n<p>Inhalt der E-Mail der Polizei<\/p>\n<blockquote><p>Sehr geehrte Damen und Herren, hallo aus der ZAC Niedersachsen,<\/p>\n<p>hiermit m\u00f6chten wir Sie dar\u00fcber informieren, dass in der Software \u201eWindchill\" des US-amerikanischem Softwareherstellers PTC Inc. eine kritische Schwachstelle &#8211; CVSS 10.0 \u2013 h\u00f6chster Schweregrad des Bewertungssystems f\u00fcr Schwachstellen &#8211; besteht.<\/p>\n<p>Wir haben konkrete Erkenntnisse dar\u00fcber, dass die hier benannte Software in Ihrem Unternehmen tats\u00e4chlich eingesetzt wird.<\/p>\n<p>Es ist nach derzeitigen Erkenntnissen davon auszugehen, dass die Schwachstelle in der Software \u201eWindchill\" von kriminellen Akteuren zur m\u00f6glichen Kompromittierung von Systemen, dem Abzug der darauf befindlichen Daten und zur Ausf\u00fchrung von Verschl\u00fcsselungssoftware (Ransomware) ausgenutzt werden soll und somit ein Cyberangriff unmittelbar bevorsteht.<\/p>\n<p>Daher wird um eine eigenst\u00e4ndige \u00dcberpr\u00fcfung gebeten.<\/p>\n<p>Es ist davon auszugehen, dass die T\u00e4ter die Schwachstelle noch an diesem Wochenende ausnutzen k\u00f6nnten.<\/p>\n<p>Der Softwarehersteller PTC soll die die betroffenen Unternehmen bereits per E-Mail \u00fcber etwaigen Support informiert haben, allerdings erfolgt hier angesichts der Dringlichkeit und der bestehenden Vulnerabilit\u00e4t eine dar\u00fcber hinausgehende Warnung seitens der ZAC Niedersachsen.<\/p>\n<p>Zusammenfassend \/ Empfohlene Ma\u00dfnahmen:<\/p>\n<p>\u201eAktuelle Erkenntnisse deuten darauf hin, dass eine kritische Schwachstelle (CVSS 10.0) in der Software \u201eWindchill\" besteht und von kriminellen Akteuren ausgenutzt werden kann. Es wird daher dringend empfohlen, Ma\u00dfnahmen zur Mitigation zu treffen und zus\u00e4tzliche Protokollierungsma\u00dfnahmen in Betracht zu ziehen.\"<\/p>\n<p>Unter folgendem Link werden Ma\u00dfnahmen zur Mitigation offiziell von dem Hersteller ver\u00f6ffentlicht:<\/p>\n<p><a href=\"https:\/\/support.eacpds.com\/hc\/en-us\/articles\/47429947179796-Notice-of-Windchill-and-FlexPLM-Critical-Vulnerability-March-20-2026\" target=\"_blank\" rel=\"noopener\">Notice of Windchill and FlexPLM Critical Vulnerability March 20, 2026<\/a><\/p>\n<p>Weitere Informationen zu der Schwachstelle und zum technischen Support befinden sich auf der Website des Herstellers:<\/p>\n<p><a href=\"https:\/\/www.ptc.com\/en\/support\/article\/CS466318?as=0\" target=\"_blank\" rel=\"noopener\">Critical RCE Vulnerability reported in Windchill<\/a><\/p><\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>In den Software-Systemen Windchill und FlexPLM gibt es kritische Schwachstellen (CVS-Index 10.0), die seit dem Wochenende den Unternehmen, die die Produkte einsetzen, bekannt sein sollten. Die Schwachstellen haben diverse Landeskriminal\u00e4mter veranlasst, die Polizei bei Administratoren vorbei zu schicken, was doch &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/03\/23\/windchill-zeroplm-0-day-luecken-und-die-polizeieinsaetze\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459],"tags":[4328,3836],"class_list":["post-322887","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","tag-sicherheit","tag-software"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/322887","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=322887"}],"version-history":[{"count":5,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/322887\/revisions"}],"predecessor-version":[{"id":322943,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/322887\/revisions\/322943"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=322887"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=322887"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=322887"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}