Exploits en cours contre Dassault DELMIA Apriso (CVE-2025-5086) via désérialisation .NET
Selon le SANS Internet Storm Center (diary de Johannes B. Ullrich), des tentatives dâexploitation ciblent DELMIA Apriso (MOM/MES de Dassault SystĂšmes) pour la vulnĂ©rabilitĂ© rĂ©fĂ©rencĂ©e CVE-2025-5086, dĂ©crite comme une dĂ©sĂ©rialisation de donnĂ©es non fiables menant Ă une exĂ©cution de code Ă distance (RCE) sur les versions 2020 Ă 2025. Lâauteur indique observer des requĂȘtes POST vers lâendpoint SOAP de DELMIA Apriso (port 9000) utilisant lâaction IFlexNetOperationsService/Invoke. Les scans proviennent de lâIP 156.244.33.162 (gĂ©olocalisation incertaine). Le cĆur de lâattaque repose sur un objet sĂ©rialisĂ© dĂ©clenchant un flux de dĂ©sĂ©rialisation .NET. ...