V-Help
← 全部新闻
安全

KnowledgeDeliver 系统零日漏洞被用于安装网络 shell

KnowledgeDeliver 系统零日漏洞被用于安装网络 shell

图片: BleepingComputer

简要回答

Киберпреступники эксплуатировали уязвимость нулевого дня в KnowledgeDeliver, внедрив веб-шелл Godzilla для удалённого контроля заражённых серверов. Атака угрожает образовательным и корпоративным LMS.

网络犯罪分子利用运行 KnowledgeDeliver 学习管理系统的服务器中的关键零日漏洞。该漏洞利用使攻击者能够安装 Godzilla 网络 shell——一种常用于获取未经授权的服务器访问权限并执行任意命令的工具。

根据网络安全专家的数据,此次攻击针对的是未及时更新的易受攻击的 LMS 实例。Godzilla 网络 shell 为攻击者提供了对受感染系统的广泛控制能力,包括下载额外的恶意模块、窃取数据以及创建后门以便后续攻击。

专家指出,由于存储了大量数据(包括用户个人信息和机密材料),教育平台和企业 LMS 越来越多地成为攻击目标。建议立即检查所使用软件的版本并应用所有可用的安全更新。

常见问题

Что такое уязвимость нулевого дня в KnowledgeDeliver?
Это ранее неизвестная уязвимость в системе управления обучением KnowledgeDeliver, которую злоумышленники использовали для внедрения вредоносного ПО без предварительного патча.
Какой вредоносный инструмент установили киберпреступники?
Злоумышленники внедрили веб-шелл Godzilla, предоставляющий удалённый контроль над заражёнными системами и позволяющий выполнять произвольные команды.
Какие системы стали мишенями атаки?
Атаке подверглись серверы с развёрнутой системой управления обучением KnowledgeDeliver, особенно те, которые не были своевременно обновлены.
Какие последствия может иметь установка веб-шелла Godzilla?
Godzilla позволяет злоумышленникам красть данные, загружать дополнительные вредоносные модули, создавать бэкдоры и выполнять произвольные команды на заражённых системах.
分享:

Dzen 订阅: /feed/dzen.xml · RSS: /feed.xml

为何可信

本文由 V-Help 编辑部根据一手来源整理,并标注发布日期。

发布: V-Help.ru 新闻编辑部

来源: BleepingComputer