Ausnutzung von KnowledgeDeliver über die ViewState-Deserialisierungsschwachstelle
Mandiant Blog·vor 4 d·Reputabel
Geschrieben von: Takahiro Sugiyama, Peter Revelant, Mathew Potaczek Einführung Ende 2025 reagierte Mandiant auf einen Sicherheitsvorfall mit einem kompromittierten Webserver, auf dem KnowledgeDeliver ausgeführt wird. KnowledgeDeliver ist ein von Digital Knowledge entwickeltes Learning Management System (LMS), das in Japan häufig verwendet wird. Mandiant hat eine kritische Schwachstelle identifiziert, die eine nicht authentifizierte Remote Code Execution (RCE) ermöglichte. Ein unbekannter Bedrohungsakteur nutzte diesen Zugriff, um bösartigen Code in die LMS-Plattform einzuschleusen.
Kategorien cybersecurity · government-security · unknown-it-category-15
Originalquelle / Advisory ↗Veröffentlicht
25.5.2026, 14:00:00
Abgerufen
30.5.2026, 00:53:42
Trust
reputable · 80/100
Sprache
en