Hollanda Güvenlik Açığı İfşa Enstitüsü (DIVD), saldırganların açık kaynaklı Zammad bilet sistemindeki iki sıfır gün açığından yararlanarak ağına girdiğini söylüyor. Kâr amacı gütmeyen kuruluş, bir yapay zekâ aracısının saldırıyı dışarıdan yönlendirme olmadan, sonraki adımlarını kendi belirleyerek gerçekleştirdiğini belirtti.
DIVD'ye göre CVE-2026-102489 ve CVE-2026-102490 olarak tanımlanan açıklar, oturum ele geçirmeye, uzaktan kod çalıştırmaya ve Zammad kullanıcı hesabından root ayrıcalıklarına yükselmeye olanak tanıdı. Saldırgan, açıkları kullandıktan sonra diğer hizmetlere erişti; yapay zekâ otomasyonunun yardımıyla DIVD sistemlerindeki verileri saniyeler içinde okudu ve dışarı aktardı.
DIVD, ağ bölümlendirmesi ve olay müdahalesinin saldırganın ağın daha derinlerine ilerlemesini engellediğini söyledi. Soruşturma sürüyor. Kuruluş, yapay zekâ aracısının kararlarına ilişkin bıraktığı açıklamalardan yararlanarak olayı yeniden oluşturdu.
DIVD, açıkları Merlon Security ile birlikte keşfetti ve Zammad'ı bilgilendirdi. Kuruluş, savunmasız örnekleri kullanan diğer kullanıcıları da uyarıyor. DIVD, güvenli kabul ettiği 7. sürüme yükseltmeyi veya örneği mümkün olan en kısa sürede çevrim dışı bırakmayı öneriyor.
Zammad, açık kaynaklı bir yardım masası ve destek bileti platformudur. Şirket, hizmetinin 2.000'den fazla müşterisi ve 55.000 kullanıcısı olduğunu söylüyor. DIVD, olayla ilgili yeni güncellemeleri yarın paylaşmayı planladığını belirtti.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.