DIVD, Zammad’daki iki zero-day’in ağ ihlaline yol açtığını söylüyor
DIVD’ye göre saldırı, kendi başına hareket eden bir AI agent tarafından yürütüldü ve etki alanı ağ segmentasyonu sayesinde sınırlı kaldı.
Dutch Institute for Vulnerability Disclosure, ağındaki ihlalin Zammad’daki iki zero-day açığın birlikte kullanılmasıyla gerçekleştiğini söylüyor. Açık kaynak bir ticketing ve helpdesk platformu olan Zammad’daki bu kusurların saldırganın oturumları ele geçirmesine, uzaktan kod çalıştırmasına ve birkaç saniye içinde Zammad kullanıcısından root yetkisine yükselmesine izin verdiği belirtildi.
DIVD, saldırının bir AI agent tarafından kendi başına yürütüldüğünü ve olayı, agent’ın yaptığı işleri açık biçimde anlatan çıktılar bıraktığı için yeniden kurabildiğini söylüyor. Kurum ayrıca ağ segmentasyonunun tehdit aktörünün kendi ortamının daha derinlerine yayılmasını engellediğini bildirdi. DIVD, Merlon Security ile birlikte sorunları bulduğunu, Zammad’ı bilgilendirdiğini ve soruşturma sürerken kullanıcıların version 7’e geçmesini ya da etkilenen örnekleri çevrimdışı almasını önerdi.
Neden önemli
Bu olay, bir açık kaynak destek platformundaki iki açığın otomatik bir saldırıda zincirlenebildiğini gösteriyor. Ağ segmentasyonu sayesinde etki yayılmadan sınırlandı; bu da saldırının sadece açığı değil, ağın içindeki ayrımı da hedeflediğini ortaya koyuyor. Kullanıcılar için pratik sonuç, version 7’ye geçmek ya da etkilenen sistemi kapatmak dışında riskin sürmesi.
Kalsın mı, çizilsin mi?
Bu haber önemli mi, yoksa abartı mı? Başkalarının ne dediğini görmeden önce sen işaretle.
Kaynaklar
- BleepingComputer