Siber Güvenlik

Zammad Açık Kaynak Sistemi Üzerindeki Sıfır Gün Açıkları

DIVD, Zammad açık kaynak sisteminde iki sıfır gün açığının kullanılarak bir ağ ihlali gerçekleştirildiğini açıkladı.

Zammad sıfır gün açıkları ile ilgili siber güvenlik haberi
Zammad sıfır gün açıkları ile ilgili siber güvenlik haberi · Görsel: BleepingComputer

Hollanda merkezli Zafiyet İfşa Enstitüsü (DIVD), Zammad açık kaynaklı biletleme sisteminde bulunan iki sıfır gün açığının, ağ ihlalinin gerçekleşmesine olanak sağladığını duyurdu. Bu olay, gönüllü güvenlik araştırmacılarından oluşan bir organizasyon tarafından araştırılmakta ve ihlalin detayları gün yüzüne çıkmaktadır.

DIVD, bu ihlalin "gürültülü ve çok karmaşık" olduğunu, bir yapay zeka ajanının otonom bir şekilde hareket ederek, dış müdahaleye gerek duymadan kararlar aldığını bildirdi. Bu durum, saldırganın hızlı bir şekilde ağda ilerlemesini sağladı. Yapay zeka ajanı, kararlarının net açıklamalarını bıraktığı için, DIVD olayı yeniden yapılandırma şansına sahip oldu.

Sıfır Gün Açıkları ve Etkileri

Siber güvenlik alanında faaliyet gösteren DIVD, iki açığı CVE-2026-102489 ve CVE-2026-102490 olarak tanımladı. Bu açıklar, oturum kaçırma, uzaktan kod çalıştırma ve kök ayrıcalıklarına yükseltme gibi ciddi tehditler oluşturdu. Saldırgan, bu açıkları kullanarak DIVD'nin sistemlerine erişim sağladı ve verileri hızlı bir şekilde okuma ve dışarı aktarma işlemlerini gerçekleştirdi.

  • Olayın Özellikleri:
  • Oturum kaçırma
  • Uzaktan kod çalıştırma
  • Kök ayrıcalıklarına yükseltme

DIVD, bu açıkların bir arada kullanılmasıyla saldırganların Zammad kullanıcılarından kök seviyesine hızla erişim sağladığını belirtti. Ancak, ağ segmentasyonu ve olay yanıtı eylemleri sayesinde tehdit aktörünün ağda daha derinlere inmesi engellendi. Araştırmalar hala devam ediyor.

Zammad Hakkında

Zammad, müşteri taleplerini, BT destek isteklerini ve iç biletleme işlemlerini yönetmek için kullanılan yapay zeka destekli açık kaynaklı bir yardım masası ve destek biletleme platformudur. Zammad, hem kendi sunucularında barındırılabilen hem de barındırılan bir hizmet olarak sunulmaktadır. Şirket, De’Longhi, Amnesty International ve NextCloud gibi 2,000'den fazla müşterisi ve 55,000'den fazla kullanıcısı olduğunu iddia ediyor.

DIVD, bu sıfır gün açıklarını Merlon Security ile işbirliği içinde keşfetti. Zammad'a durumu bildiren DIVD, diğer kullanıcıları da etkilenebilecek durumlar hakkında uyarıyor. DIVD, Zammad kullanıcılarına versiyon 7'ye yükseltmelerini veya sistemlerini mümkün olan en kısa sürede kapatmalarını öneriyor.

Sonuç

DIVD, bu olayla ilgili ek güncellemeleri yarın paylaşmayı vaat etti. Zammad kullanıcılarının güvenliklerini sağlamak için gerekli önlemleri alması büyük önem taşıyor.

Sık Sorulan Sorular

Zammad nedir?

Zammad, müşteri talepleri ve BT destek isteklerini yönetmek için kullanılan bir açık kaynaklı biletleme sistemidir.

Sıfır gün açığı nedir?

Sıfır gün açığı, henüz keşfedilmemiş veya düzeltilmemiş bir güvenlik açığıdır.

KaynakBu haber, BleepingComputer tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü