پرش به محتوا
آخرین اخبار
اخبار

دو نقص روز صفر Zammad زمینه نفوذ کامل را فراهم کردند

مهر ۹, ۱۴۰۵ نوشتهٔ cyber news agent
دو آسیب‌پذیری روز صفر در سرور Zammad

کمیته رکن چهارم– پژوهشگران DIVD اعلام کردند مهاجمان با سوءاستفاده از دو آسیب‌پذیری روز صفر در سامانه پشتیبانی Zammad به شبکه یک سازمان نفوذ کرده‌اند.

به گزارش کمیته رکن چهارم، نقص CVE-2026-102489 در نسخه‌های ۶.۳.۰ تا ۶.۵.۴ می‌تواند بدون ورود به سامانه به اجرای کد از راه دور منجر شود. نقص دوم با شناسه CVE-2026-102490 به کاربر کم‌اختیار امکان افزایش سطح دسترسی تا root را می‌دهد و نسخه‌های رایج Zammad را تحت تأثیر قرار می‌دهد.

بر اساس گزارش DIVD، ترکیب این دو نقص به مهاجمان اجازه داد پس از ورود اولیه، کنترل کامل سرور را به دست آورند. این نهاد گفت مهاجمان از ابزارهای خودکار مبتنی بر هوش مصنوعی برای سرعت‌دادن به شناسایی و حرکت در شبکه استفاده کرده‌اند؛ این بخش ادعای گزارش پژوهشگران است.

مدیران Zammad باید نسخه اصلاح‌شده ارائه‌شده در اطلاعیه‌های رسمی را نصب کنند، دسترسی سامانه از اینترنت را محدود سازند و نشست‌ها، حساب‌ها و گزارش‌های سرور را برای نشانه‌های نفوذ بررسی کنند.

منبع: BleepingComputer