Vulnerabilidade zero-day no KnowledgeDeliver LMS permite a instalacao de web shells Godzilla. Entenda o impacto e como se proteger.
Uma falha zero-day no KnowledgeDeliver LMS permite que hackers instalem web shells Godzilla. A vulnerabilidade, identificada como CVE-2026-5426, explora uma chave de maquina compartilhada para executar codigo remotamente.
A vulnerabilidade zero-day no KnowledgeDeliver LMS, identificada como CVE-2026-5426, permite a instalacao de web shells Godzilla sem necessidade de autenticacao. Isso ocorre devido ao uso de uma chave de maquina padronizada e compartilhada em todas as configuracoes do sistema.
Hackers exploram a falha por meio de ataques de desserializacao ViewState, usando a chave de maquina para assinar cargas maliciosas. Isso possibilita a execucao remota de codigo no nivel do sistema operacional, comprometendo a seguranca do servidor.
Para identificar ataques, fique atento a:
Para mitigar os riscos, siga estas medidas:
Um web shell e um script malicioso que permite acesso remoto a um servidor comprometido.
A falha foi identificada por pesquisadores durante a resposta a um incidente de seguranca.
Sistemas que utilizam o KnowledgeDeliver LMS com configuracoes padronizadas anteriores a fevereiro de 2026.
Consulte nossos especialistas para garantir a seguranca de seus sistemas contra vulnerabilidades como esta.
Conheca: Cofre Corporativo de MFA, Gestao de Acesso, Autenticacao Forte. mfa2go.com