Windchill & FlexPLM
Security Vulnerability

SECURITY NOTICE

Revisie: 02 april 2026

Kritieke kwetsbaarheid in Windchill en FlexPLM

Er is een kritieke kwetsbaarheid ontdekt die het mogelijk maakt om op afstand code uit te voeren (Remote Code Execution, RCE).

Het gaat om:

Windchill PDMLink FlexPLM
11.0 M030 11.0 M030
11.1 M020 11.1 M020
11.2.1.0 11.2.1.0
12.0.2.0 12.0.0.0
12.1.2.0 12.0.2.0
13.0.2.0 12.0.3.0
13.1.0.0 12.1.2.0
13.1.1.0 12.1.3.0
13.1.2.0 13.0.2.0
13.1.3.0 13.0.3.0

De actuele informatie over deze kwetsbaarheid is te vinden in dit artikel van PTC:

Wat kunt u doen?

  • Controleer regelmatig of er updates zijn aangaande dit onderwerp
  • PTC is druk bezig met security patches voor alle ondersteunde en getroffen systemen
  • Neem direct maatregelen om publiekelijk toegankelijke Windchill-systemen en FlexPLM-platformen. Instructies zijn hier te vinden: CS466318
  • Voor Windchill en FlexPLM versies ouder dan 11.0 M030 is het advies om het systeem niet te verbinden met het internet. Via onderstaand artikel van PTC is meer informatie te vinden. Voor meer informatie over oudere systemen is hier te vinden: CS466565.

Wij adviseren om contact op te nemen met onze servicedesk via telefoon of email. Dit is om te voorkomen dat er eventuele verstoringen optreden.

Meer informatie? Neem contact op met onze helpdesk

Heeft u behoefte aan meer informatie of wilt u van gedachten wisselen over dit onderwerp met onze experts? Bel dan met de helpdesk op telefoonnummer +31 85 107 28 28 of stuur een e-mail naar servicedesk@cadservices.nl.