DIVD تقول إن ثغرتي يوم الصفر في Zammad أتاحتا اختراقًا شبكيًا مدفوعًا بالذكاء الاصطناعي

Network router infrastructure protected by firewall and access controls

كشفت DIVD في 30 سبتمبر عن استخدام ثغرتي يوم الصفر في Zammad ضمن اختراق وقع في 21 سبتمبر. ولا يزال تحقيقها جاريًا، لذا ينبغي التعامل مع الرواية بوصفها أولية. وقالت DIVD إن وكيل ذكاء اصطناعي سلسل الثغرتين خلال ثوانٍ، بينما حدّ تقسيم الشبكة من أي حركة إضافية داخل البيئة المتأثرة.

ثغرتان بدورين مختلفين

قد تتيح CVE-2026-102489 اختطاف الجلسة، يعقبه تنفيذ تعليمات برمجية عن بُعد بصلاحيات مستخدم خدمة zammad. وهي تؤثر في الإصدارات من 6.3.0 إلى 6.5.4. والمشكلة موجودة أيضًا في الإصدارات من 7.0.0 إلى 7.1.3، لكن السجل المقدم يقول إنها غير قابلة للاستغلال فيها في ظل الظروف البيئية المذكورة. ودرجة CVSS المبلغ عنها هي 9.4.

قد تتيح CVE-2026-102490 لمستخدم zammad محلي تصعيد الصلاحيات إلى root. وهي تؤثر في الإصدارات بدءًا من 1.5.0 وحتى ما قبل 7.1.0-alpha، ووصفت التقارير جميع الإصدارات الصادرة وقت الإفصاح بأنها متأثرة. ودرجة CVSS المبلغ عنها هي أيضًا 9.4. وتوضح المشكلتان معًا سبب أهمية نقاط الضعف في طبقة التطبيقات بالنسبة إلى مشهد الأمن السيبراني المادي الأوسع.

الاستجابة مع تطور الإرشادات

ينبغي للمشغلين اتباع إرشادات Zammad وDIVD الحالية وتطبيق إصدار مصحح عند توافره. وبينما يواصل التحقيق ونصائح المعالجة التطور، يمكن لعزل الأنظمة المعرضة تقليل التعرض. ويستند الاستخدام المبلغ عنه لوكيل ذكاء اصطناعي إلى الرواية الأولية للحادث من DIVD؛ ولا ينبغي تعميمه إلى ادعاء أوسع بشأن قدرات المهاجمين أو الأتمتة. وينبغي للمدافعين التركيز على الحدود المتحقق منها للثغرات، ومسارات الوصول، والتقسيم، والأدلة القابلة للرصد في بيئاتهم.

المصادر وقراءات إضافية

Comments

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *