Portsuppe

Ausnutzung von KnowledgeDeliver über die ViewState-Deserialisierungsschwachstelle

Mandiant Blog·vor 4 d·Reputabel

Geschrieben von: Takahiro Sugiyama, Peter Revelant, Mathew Potaczek Einführung Ende 2025 reagierte Mandiant auf einen Sicherheitsvorfall mit einem kompromittierten Webserver, auf dem KnowledgeDeliver ausgeführt wird. KnowledgeDeliver ist ein von Digital Knowledge entwickeltes Learning Management System (LMS), das in Japan häufig verwendet wird. Mandiant hat eine kritische Schwachstelle identifiziert, die eine nicht authentifizierte Remote Code Execution (RCE) ermöglichte. Ein unbekannter Bedrohungsakteur nutzte diesen Zugriff, um bösartigen Code in die LMS-Plattform einzuschleusen.

Kategorien cybersecurity · government-security · unknown-it-category-15
Originalquelle / Advisory
Veröffentlicht
25.5.2026, 14:00:00
Abgerufen
30.5.2026, 00:53:42
Trust
reputable · 80/100
Sprache
en