V-Help
← Все новости
Безопасность

Уязвимость нулевого дня в KnowledgeDeliver использовалась для установки веб-шеллов

Уязвимость нулевого дня в KnowledgeDeliver использовалась для установки веб-шеллов

Фото: BleepingComputer

Краткий ответ

Киберпреступники эксплуатировали уязвимость нулевого дня в KnowledgeDeliver, внедрив веб-шелл Godzilla для удалённого контроля заражённых серверов. Атака угрожает образовательным и корпоративным LMS.

Киберпреступники воспользовались критической уязвимостью нулевого дня в серверах, на которых развёрнута система управления обучением KnowledgeDeliver. Эксплойт позволил злоумышленникам установить веб-шелл Godzilla — инструмент, часто применяемый для получения несанкционированного доступа к серверам и выполнения произвольных команд.

По данным специалистов по кибербезопасности, атака была направлена на уязвимые экземпляры LMS, которые не были своевременно обновлены. Веб-шелл Godzilla предоставляет злоумышленникам широкие возможности для управления заражёнными системами, включая загрузку дополнительных вредоносных модулей, кражу данных и создание бэкдоров для последующих атак.

Эксперты отмечают, что образовательные платформы и корпоративные LMS всё чаще становятся объектами атак из-за большого объёма хранимых данных, включая персональную информацию пользователей и конфиденциальные материалы. Рекомендуется незамедлительно проверить версии используемого ПО и применить все доступные обновления безопасности.

Частые вопросы

Что такое уязвимость нулевого дня в KnowledgeDeliver?
Это ранее неизвестная уязвимость в системе управления обучением KnowledgeDeliver, которую злоумышленники использовали для внедрения вредоносного ПО без предварительного патча.
Какой вредоносный инструмент установили киберпреступники?
Злоумышленники внедрили веб-шелл Godzilla, предоставляющий удалённый контроль над заражёнными системами и позволяющий выполнять произвольные команды.
Какие системы стали мишенями атаки?
Атаке подверглись серверы с развёрнутой системой управления обучением KnowledgeDeliver, особенно те, которые не были своевременно обновлены.
Какие последствия может иметь установка веб-шелла Godzilla?
Godzilla позволяет злоумышленникам красть данные, загружать дополнительные вредоносные модули, создавать бэкдоры и выполнять произвольные команды на заражённых системах.
Поделиться:

Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml

Почему этому можно верить

Материал подготовлен редакцией V-Help на основе первоисточника с указанием даты публикации.

Публикация: Новостной отдел V-Help.ru

Источник материала: BleepingComputer