V-Help
← All news
Security

Zero-Day Vulnerability in KnowledgeDeliver Exploited to Install Web Shells

Zero-Day Vulnerability in KnowledgeDeliver Exploited to Install Web Shells

Photo: BleepingComputer

Quick answer

Киберпреступники эксплуатировали уязвимость нулевого дня в KnowledgeDeliver, внедрив веб-шелл Godzilla для удалённого контроля заражённых серверов. Атака угрожает образовательным и корпоративным LMS.

Cybercriminals exploited a critical zero-day vulnerability in servers running the KnowledgeDeliver learning management system. The exploit allowed attackers to install the Godzilla web shell—a tool frequently used to gain unauthorized server access and execute arbitrary commands.

According to cybersecurity experts, the attack targeted vulnerable LMS instances that had not been updated in a timely manner. The Godzilla web shell provides attackers with extensive control over compromised systems, including the ability to download additional malicious modules, steal data, and create backdoors for future attacks.

Experts note that educational platforms and corporate LMS are increasingly targeted due to the large volumes of stored data, including user personal information and confidential materials. It is recommended to immediately verify software versions and apply all available security updates.

Common questions

Что такое уязвимость нулевого дня в KnowledgeDeliver?
Это ранее неизвестная уязвимость в системе управления обучением KnowledgeDeliver, которую злоумышленники использовали для внедрения вредоносного ПО без предварительного патча.
Какой вредоносный инструмент установили киберпреступники?
Злоумышленники внедрили веб-шелл Godzilla, предоставляющий удалённый контроль над заражёнными системами и позволяющий выполнять произвольные команды.
Какие системы стали мишенями атаки?
Атаке подверглись серверы с развёрнутой системой управления обучением KnowledgeDeliver, особенно те, которые не были своевременно обновлены.
Какие последствия может иметь установка веб-шелла Godzilla?
Godzilla позволяет злоумышленникам красть данные, загружать дополнительные вредоносные модули, создавать бэкдоры и выполнять произвольные команды на заражённых системах.
Share:

Dzen feed: /feed/dzen.xml · RSS: /feed.xml

Why trust this

Prepared by the V-Help editorial team from the primary source with a published date.

Published by: V-Help.ru news desk

Source: BleepingComputer