کمیته رکن چهارم– پژوهشگران DIVD اعلام کردند مهاجمان با سوءاستفاده از دو آسیبپذیری روز صفر در سامانه پشتیبانی Zammad به شبکه یک سازمان نفوذ کردهاند.
به گزارش کمیته رکن چهارم، نقص CVE-2026-102489 در نسخههای ۶.۳.۰ تا ۶.۵.۴ میتواند بدون ورود به سامانه به اجرای کد از راه دور منجر شود. نقص دوم با شناسه CVE-2026-102490 به کاربر کماختیار امکان افزایش سطح دسترسی تا root را میدهد و نسخههای رایج Zammad را تحت تأثیر قرار میدهد.
بر اساس گزارش DIVD، ترکیب این دو نقص به مهاجمان اجازه داد پس از ورود اولیه، کنترل کامل سرور را به دست آورند. این نهاد گفت مهاجمان از ابزارهای خودکار مبتنی بر هوش مصنوعی برای سرعتدادن به شناسایی و حرکت در شبکه استفاده کردهاند؛ این بخش ادعای گزارش پژوهشگران است.
مدیران Zammad باید نسخه اصلاحشده ارائهشده در اطلاعیههای رسمی را نصب کنند، دسترسی سامانه از اینترنت را محدود سازند و نشستها، حسابها و گزارشهای سرور را برای نشانههای نفوذ بررسی کنند.
منبع: BleepingComputer



