DIVD: два zero-day в Zammad позволили ИИ-агенту взломать сеть
Нидерландский институт DIVD сообщил, что его сеть взломали через цепочку из двух zero-day в открытой тикет-системе Zammad (CVE-2026-102489 и CVE-2026-102490). Уязвимости дали перехват сессий, удалённое выполнение кода и повышение привилегий до root; атакой управлял автономный ИИ-агент, действовавший за секунды. DIVD рекомендует обновиться до Zammad 7 или отключить систему.
- Две zero-day в Zammad: CVE-2026-102489 и CVE-2026-102490
- Цепочка дала перехват сессий, RCE и root-доступ за секунды
- Атакой управлял автономный ИИ-агент без внешних команд
- DIVD советует обновиться до Zammad 7 или отключить систему
Читать дальше
Безопасность