DIVD تقول إن ثغرات Zammad الصفرية مفعلة اختراق شبكة AI
1 أكتوبر 2026 · قراءة 1 دقيقة
نُشر أيضًا باللغة Bahasa Indonesia, ไทย
أفادت منظمة Dutch Institute for Vulnerability Disclosure (DIVD) بأن الاختراق الذي تعرضت له شبكتها كان نتيجة استغلال سلسلة من ثغرتين صفرية في نظام إدارة التذاكر مفتوح المصدر Zammad.
أوضحت المنظمة أن المهاجم استخدم وكيلًا ذكيًا تنقل تلقائيًا بين الخطوات دون تدخل بشري، مما سمح له بالتحرك بسرعة وتنفيذ إجراءات متعددة في ثوانٍ.
أكدت DIVD أن الثغرتين، المحددتين بـ CVE-2026-102489 و CVE-2026-102490، مكنت المهاجم من اختطاف الجلسات، وتنفيذ شيفرة عن بُعد، وترقية الصلاحيات من مستخدم Zammad إلى جذر النظام في ثوانٍ قليلة.
بعد استغلال الثغرات، تمكن المهاجم من الوصول إلى خدمات أخرى واستخراج بيانات من أنظمة DIVD، لكن بسبب التقسيم الشبكي وإجراءات الاستجابة، لم يتعمق المهاجم في الشبكة أكثر.
توصي المنظمة المستخدمين بتحديث Zammad إلى الإصدار 7 الآمن أو إيقاف تشغيل المثيل فورًا، وتستعد لمشاركة تحديثات إضافية غدًا.
قال المتحدث: “معاً، مكنتهما الثغرات من اختطاف الجلسات، تشغيل الشيفرة عن بُعد، وترقية الصلاحيات من مستخدم Zammad إلى جذر في ثوانٍ، بفضل الجزء الذكي من الاختراق.”