Mandiant 发布报告称,KnowledgeDeliver 产品中存在 ViewState 反序列化漏洞,并已被攻击者利用。ViewState 是 ASP.NET 用于保存页面状态的一种机制,如果应用程序对 ViewState 数据未进行充分的签名或验证,攻击者可以通过构造恶意 ViewState 字符串触发反序列化,从而实现远程代码执行。Mandiant 观察到野外利用活动,但未公开具体攻击者归属、受害者行业或地域分布。报告未提供 CVE 编号或具体攻击技术细节。建议用户尽快升级 KnowledgeDeliver 至最新版本,并对 ASP.NET ViewState 启用加密和签名校验。
💡 影响/原因: ViewState 反序列化漏洞可导致远程代码执行,且已被野外利用;KnowledgeDeliver 用户需立即修补以防范攻击。
🎯 建议动作: 1. 应用 KnowledgeDeliver 厂商发布的安全更新;2. 对 ASP.NET ViewState 启用加密和签名(machineKey 配置);3. 部署 WAF 规则过滤可疑 ViewState 参数;4. 监控服务器日志中异常的反序列化异常记录。