DIVD ระบุช่องโหว่ของ Zammad ทำให้เครือข่ายถูกเจาะโดย AI
1 ตุลาคม 2026 · อ่าน 1 นาที
เผยแพร่แล้วในภาษาอื่นด้วย Bahasa Indonesia
DIVD ระบุว่าเหตุการณ์การเจาะเครือข่ายของสถาบันนั้นเป็นผลจากการใช้ช่องโหว่สองช่องในระบบ ticketing ของ Zammad ที่เป็น open source
เหตุการณ์ดังกล่าวถูกขับเคลื่อนโดย AI agent ที่ทำงานอย่างอิสระโดยไม่มีการแทรกแซงจากมนุษย์
DIVD สามารถกู้คืนข้อมูลการโจมตีได้จากข้อความอธิบายของ AI ที่ให้ข้อมูลชัดเจนเกี่ยวกับการตัดสินใจของมัน
ช่องโหว่ที่ถูกใช้เป็น CVE-2026-102489 และ CVE-2026-102490 ทำให้ผู้โจมตีสามารถทำการ hijack session, รัน code แบบ remote และ escalate privileges ไปยัง root ได้ภายในไม่กี่วินาที
หลังจากใช้ช่องโหว่แล้วผู้โจมตีสามารถเข้าถึงบริการอื่น ๆ และดึงข้อมูลออกจากระบบของ DIVD ได้อย่างรวดเร็ว
การเคลื่อนไหวของผู้โจมตีถูกจำกัดด้วยการทำ segmentation ของเครือข่ายและการตอบสนองต่อเหตุการณ์
DIVD แนะนำให้ผู้ใช้ Zammad ทำการอัปเกรดเป็นเวอร์ชัน 7 หรือทำการปิดใช้งานเครื่องให้ปลอดภัย
การอัปเดตความรู้ด้านความปลอดภัยสำหรับการโจมตีที่เร็วขึ้น
ร่วมกับ Mikko Hyppönen และผู้นำด้านความปลอดภัยจาก NFL, CHANEL และ Atlassian ในการประชุมดิจิทัลสองชั่วโมงเพื่อพูดคุยเกี่ยวกับผลกระทบของ AI‑speed attacks