Faille KnowledgeDeliver LMS exploitée pour déployer Godzilla et Cobalt Strike

The Hacker News - TheHackerNews - 26/05
CVE-2026-5426 a permis les attaques KnowledgeDeliver LMS avant le 24 février 2026, conduisant à des infections par Cobalt Strike.

Une faille de sécurité de haute gravité, désormais corrigée, affectant Digital Knowledge KnowledgeDeliver, un système de gestion de l'apprentissage (LMS) populaire au Japon, a été exploitée comme un jour zéro pour fournir le shell Web Godzilla et, finalement, faciliter le déploiement de Cobalt Strike Beacon.

La vulnérabilité, identifiée comme CVE-2026-5426 (score CVSS : 7,5), provient de l'utilisation de clés machine ASP.NET codées en dur, conduisant à l'exécution de code à distance non authentifié via une attaque de désérialisation ViewState. L’abus de clé...
[Courte citation de 8% de l'article original]

Loading...