KnowledgeDeliver LMS: Zero-Day-Lücke ermöglicht Einsatz von BLUEBEAM-Webshell
Eine kürzlich offengelegte Zero-Day-Schwachstelle KnowledgeDeliver Learning Management System (LMS) wird laut den Incident-Response-Ergebnissen Wildnis ausgenutzt, um den BLUEBEAM In-Memory-W

Kurzfassung
Warum das wichtig ist
- Eine kürzlich offengelegte Zero-Day-Schwachstelle KnowledgeDeliver Learning Management System (LMS) wird laut den Incident-Response-Ergebnissen Wildnis ausgenutzt, um den BLUEBEAM In-Memory-W
- Die Lücke, die nun als CVE-2026-5426 geführt wird, ermöglicht eine unauthentifizierte Remote Code Execution (RCE) und betrifft Installationen, die vor dem 24.
- Februar 2026 die standardmäßigen ASP.NET-Konfigurationseinstellungen verwendet haben.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Eine kürzlich offengelegte Zero-Day-Schwachstelle KnowledgeDeliver Learning Management System (LMS) wird laut den Incident-Response-Ergebnissen Wildnis ausgenutzt, um den BLUEBEAM In-Memory-W
Warum relevant
KnowledgeDeliver, entwickelt ässigen Digital Knowledge, wird in Unternehmen und Bildungseinrichtungen weltweit weit verbreitet eingesetzt.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
KnowledgeDeliver, entwickelt ässigen Digital Knowledge, wird in Unternehmen und Bildungseinrichtungen weltweit weit verbreitet eingesetzt.
Mandiants Untersuchung eines Sicherheitsvorfalls Ende 2025 ergab, dass die Ursache der Kompromittierung in unsicheren kryptographischen Praktiken lag, insbesondere in der Wiederverwendung identischer ASP.NET-Maschinenschlüssel über mehrere Kundeninstallationen hinweg.
Diese Schlüssel sind für die Sicherung ändig, einem Mechanismus, der den Seitenzustand zwischen Anfragen in ASP.NET-Anwendungen aufrechterhält. Der LMS Zero-Day-Angriff kompromittiert.
Technischer Hintergrund
Da die machineKey-Werte fest codiert und geteilt wurden, konnten Angreifer, die diese Schlüssel, bösartige ViewState-Payloads erzeugen und diese auf anderen exponierten Servern wiederverwenden.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/knowledgedeliver-lms-zero-day-exploited/
- Quell-URL
- https://cybersecuritynews.com/knowledgedeliver-lms-zero-day-exploited/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Alibaba veröffentlicht das Open-Source-KI-Modell Qwen 3.8 mit 27 Milliarden Parametern
Alibaba Cloud hat das kommerziell nutzbare Open-Source-Modell Qwen 3.8 27B mit 27 Milliarden Parametern unter der Apache 2.0-Lizenz auf Hugging Face veröffentlicht, das dank einer hybriden Architektur und eines erweiterbaren Kontextfensters Tokens sowohl für lokale Installationen als auch für API-Anfragen verfügbar ist. Während der Hersteller behauptet, dass das Modell in Programmieraufgaben und der Analyse visueller Dokumente Leistungen übertrifft, weisen unabhängige Beobachter darauf hin, dass die veröffentlichten Benchmarks noch keiner externen Validierung unterzogen wurden und die standardmäßige höchste Denkebene bei einfachen Aufgaben zu unnötig langen Verarbeitungszeiten führt.



