Hollanda merkezli Zafiyet İfşa Enstitüsü (DIVD), Zammad açık kaynaklı biletleme sisteminde bulunan iki sıfır gün açığının, ağ ihlalinin gerçekleşmesine olanak sağladığını duyurdu. Bu olay, gönüllü güvenlik araştırmacılarından oluşan bir organizasyon tarafından araştırılmakta ve ihlalin detayları gün yüzüne çıkmaktadır.
DIVD, bu ihlalin "gürültülü ve çok karmaşık" olduğunu, bir yapay zeka ajanının otonom bir şekilde hareket ederek, dış müdahaleye gerek duymadan kararlar aldığını bildirdi. Bu durum, saldırganın hızlı bir şekilde ağda ilerlemesini sağladı. Yapay zeka ajanı, kararlarının net açıklamalarını bıraktığı için, DIVD olayı yeniden yapılandırma şansına sahip oldu.
Sıfır Gün Açıkları ve Etkileri
Siber güvenlik alanında faaliyet gösteren DIVD, iki açığı CVE-2026-102489 ve CVE-2026-102490 olarak tanımladı. Bu açıklar, oturum kaçırma, uzaktan kod çalıştırma ve kök ayrıcalıklarına yükseltme gibi ciddi tehditler oluşturdu. Saldırgan, bu açıkları kullanarak DIVD'nin sistemlerine erişim sağladı ve verileri hızlı bir şekilde okuma ve dışarı aktarma işlemlerini gerçekleştirdi.
- Olayın Özellikleri:
- Oturum kaçırma
- Uzaktan kod çalıştırma
- Kök ayrıcalıklarına yükseltme
DIVD, bu açıkların bir arada kullanılmasıyla saldırganların Zammad kullanıcılarından kök seviyesine hızla erişim sağladığını belirtti. Ancak, ağ segmentasyonu ve olay yanıtı eylemleri sayesinde tehdit aktörünün ağda daha derinlere inmesi engellendi. Araştırmalar hala devam ediyor.
Zammad Hakkında
Zammad, müşteri taleplerini, BT destek isteklerini ve iç biletleme işlemlerini yönetmek için kullanılan yapay zeka destekli açık kaynaklı bir yardım masası ve destek biletleme platformudur. Zammad, hem kendi sunucularında barındırılabilen hem de barındırılan bir hizmet olarak sunulmaktadır. Şirket, De’Longhi, Amnesty International ve NextCloud gibi 2,000'den fazla müşterisi ve 55,000'den fazla kullanıcısı olduğunu iddia ediyor.
DIVD, bu sıfır gün açıklarını Merlon Security ile işbirliği içinde keşfetti. Zammad'a durumu bildiren DIVD, diğer kullanıcıları da etkilenebilecek durumlar hakkında uyarıyor. DIVD, Zammad kullanıcılarına versiyon 7'ye yükseltmelerini veya sistemlerini mümkün olan en kısa sürede kapatmalarını öneriyor.
Sonuç
DIVD, bu olayla ilgili ek güncellemeleri yarın paylaşmayı vaat etti. Zammad kullanıcılarının güvenliklerini sağlamak için gerekli önlemleri alması büyük önem taşıyor.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.