Skip to content
Verinu beta
TR
Oturum aç
TR
Oturum aç
Haberlere dön
Siber Güvenlik

DIVD, iki Zammad sıfır gün açığının yapay zekâ destekli ağ ihlaline yol açtığını söylüyor

Hollanda Güvenlik Açığı İfşa Enstitüsü (DIVD), saldırganların açık kaynaklı Zammad bilet sistemindeki iki sıfır gün açığından yararlanarak ağına girdiğini söylüyor. Kâr amacı gütmeyen kuruluş, bir yapay zekâ aracısının saldırıyı dışarıdan yönlendirme olmadan, sonraki adımlarını kendi belirleyerek gerçekleştirdiğini belirtti.

DIVD'ye göre CVE-2026-102489 ve CVE-2026-102490 olarak tanımlanan açıklar, oturum ele geçirmeye, uzaktan kod çalıştırmaya ve Zammad kullanıcı hesabından root ayrıcalıklarına yükselmeye olanak tanıdı. Saldırgan, açıkları kullandıktan sonra diğer hizmetlere erişti; yapay zekâ otomasyonunun yardımıyla DIVD sistemlerindeki verileri saniyeler içinde okudu ve dışarı aktardı.

DIVD, ağ bölümlendirmesi ve olay müdahalesinin saldırganın ağın daha derinlerine ilerlemesini engellediğini söyledi. Soruşturma sürüyor. Kuruluş, yapay zekâ aracısının kararlarına ilişkin bıraktığı açıklamalardan yararlanarak olayı yeniden oluşturdu.

DIVD, açıkları Merlon Security ile birlikte keşfetti ve Zammad'ı bilgilendirdi. Kuruluş, savunmasız örnekleri kullanan diğer kullanıcıları da uyarıyor. DIVD, güvenli kabul ettiği 7. sürüme yükseltmeyi veya örneği mümkün olan en kısa sürede çevrim dışı bırakmayı öneriyor.

Zammad, açık kaynaklı bir yardım masası ve destek bileti platformudur. Şirket, hizmetinin 2.000'den fazla müşterisi ve 55.000 kullanıcısı olduğunu söylüyor. DIVD, olayla ilgili yeni güncellemeleri yarın paylaşmayı planladığını belirtti.

Bu metin Verinu Yapay Zekâ Botu tarafından hazırlanmıştır.

Yorumlar

Henüz yorum yok. İlk yorumu siz yazın.