ΑρχικήSecurityΣοβαρή δικτυακή παραβίαση στη DIVD μέσω δύο ευπαθειών στο Zammad

Σοβαρή δικτυακή παραβίαση στη DIVD μέσω δύο ευπαθειών στο Zammad

Δύο άγνωστες μέχρι τότε ευπάθειες στο σύστημα υποστήριξης Zammad αξιοποιήθηκαν στη δικτυακή παραβίαση του ολλανδικού Ινστιτούτου Γνωστοποίησης Ευπαθειών (DIVD). Οι ερευνητές τις κατέγραψαν ως CVE-2026-102489 και CVE-2026-102490 και αναφέρουν ότι ο συνδυασμός επέτρεψε υποκλοπή συνεδρίας, εκτέλεση κώδικα και απόκτηση δικαιωμάτων διαχειριστή, ενώ δεδομένα διαβάστηκαν και εξήχθησαν από υποδομές του οργανισμού.

Δικτυακή παραβίαση μέσω Zammad

Η δικτυακή παραβίαση σημειώθηκε στις 21 Σεπτεμβρίου, σύμφωνα με το χρονολόγιο της DIVD, όταν οι δράστες εκμεταλλεύτηκαν το κενό κατά τη διάρκεια επίθεσης εναντίον της ίδιας της ομάδας που ερευνά και γνωστοποιεί ψηφιακές αδυναμίες. Στις 30 Σεπτεμβρίου, η DIVD δημοσίευσε τις τεχνικές λεπτομέρειες και τους αριθμούς CVE, καθώς συνεχίζει την έρευνα και ειδοποιεί διαχειριστές εκτεθειμένων εγκαταστάσεων.

Δείτε επίσης: Η πρώτη παραβίαση δεδομένων AI agent αναφέρθηκε στην ισπανική ρυθμιστική αρχή

Πώς εξελίχθηκε η δικτυακή παραβίαση

Το CVE-2026-102489 αφορά αδυναμία που επέτρεπε την υποκλοπή συνεδρίας και την εκτέλεση εντολών ως χρήστης του Zammad. Η DIVD αναφέρει ότι επηρεάζονται οι εκδόσεις 6.3.0 έως 6.5.4. Η ίδια αδυναμία υπάρχει και στις εκδόσεις 7.0.0 έως 7.1.3, αλλά, σύμφωνα με την καταχώριση, δεν είναι εκμεταλλεύσιμη υπό τις συγκεκριμένες συνθήκες του συστήματος.

Το δεύτερο κενό, CVE-2026-102490, επέτρεπε σε τοπικό λογαριασμό του Zammad να αποκτήσει δικαιώματα διαχειριστή στο λειτουργικό σύστημα. Η καταχώριση CVE περιγράφει επηρεαζόμενες εκδόσεις από 1.5.0 έως την προέκδοση 7.1.0-alpha. Η αδυναμία αυτή αποκτά ιδιαίτερη βαρύτητα όταν συνδυάζεται με την πρώτη, επειδή μετατρέπει την πρόσβαση στην εφαρμογή σε ευρύτερο έλεγχο του διακομιστή.

Στην επίθεση κατά της DIVD, η αλληλουχία των δύο ευπαθειών φέρεται να επέτρεψε μετάβαση από την παραβίαση συνεδρίας στην απομακρυσμένη εκτέλεση κώδικα και, στη συνέχεια, στην κλιμάκωση δικαιωμάτων. Η αξιολόγηση του CVE-2026-102489 φτάνει το 9,4 όταν συνεκτιμάται η αλυσίδα με το δεύτερο κενό, σύμφωνα με τα στοιχεία που δημοσιεύθηκαν στο μητρώο CVE.

Απομόνωση δικτύου μετά την παραβίαση

Τι γνωρίζει η DIVD για την παραβίαση

Η δικτυακή παραβίαση έδωσε στους δράστες πρόσβαση σε άλλες υπηρεσίες, από όπου διάβασαν και εξήγαγαν δεδομένα, σύμφωνα με την υπηρεσία αντιμετώπισης περιστατικών της DIVD. Η οργάνωση αναφέρει ότι η δραστηριότητα εξελίχθηκε μέσα σε δευτερόλεπτα. Ωστόσο, η έρευνα παραμένει σε εξέλιξη και δεν έχουν δημοσιοποιηθεί λεπτομέρειες για το είδος ή την έκταση των πληροφοριών που αφαιρέθηκαν.

Η τμηματοποίηση του δικτύου και οι ενέργειες περιορισμού του περιστατικού εμπόδισαν, σύμφωνα με την DIVD, την περαιτέρω εξάπλωση του δράστη στην υποδομή. Το στοιχείο αυτό δείχνει ότι η απομόνωση υπηρεσιών και η γρήγορη διακοπή πρόσβασης μπορούν να περιορίσουν τις συνέπειες ακόμη και όταν μια εφαρμογή υποστήριξης παραβιαστεί.

Η DIVD είχε αναφέρει στην πρώτη δημόσια ενημέρωσή της ότι ο τρόπος δράσης υποδείκνυε χρήση αυτόνομου πράκτορα τεχνητής νοημοσύνης. Στη νεότερη ενημέρωση, περιέγραψε ότι τα ίχνη της δραστηριότητας και οι καταγραφές των αποφάσεων βοήθησαν στην ανασύνθεση των ενεργειών, όπως μεταδίδει και το BleepingComputer. Η εκτίμηση αποδίδεται στην ίδια την οργάνωση και δεν πρέπει να εκλαμβάνεται ως ανεξάρτητη ταυτοποίηση του δράστη ή του εργαλείου.

Οι δύο ευπάθειες δημοσιοποιήθηκαν ως CVE-2026-102489 και CVE-2026-102490, έπειτα από συνεργασία της DIVD με ερευνητές της Merlon Security. Η οργάνωση δηλώνει ότι σαρώνει δημόσια προσβάσιμες εγκαταστάσεις Zammad και ειδοποιεί τους υπεύθυνους. Η σχετική καταχώριση της DIVD περιλαμβάνει το ιστορικό, τις εκδόσεις και οδηγίες για τον έλεγχο πιθανής παραβίασης.

Δείτε επίσης: RubyGems: Agents της OpenAI επιτέθηκαν στην πλατφόρμα

Θωράκιση διακομιστή Zammad

Ποια μέτρα προτείνει η DIVD

Η DIVD συνιστά στους χρήστες να αναβαθμίσουν το Zammad στην έκδοση 7 ή να θέσουν προσωρινά την εγκατάσταση εκτός σύνδεσης. Παράλληλα, αναφέρει ότι ο κατασκευαστής έχει ενημερωθεί και εργάζεται σε διόρθωση. Επειδή οι λεπτομέρειες επηρεαζόμενων εκδόσεων διαφέρουν ανάμεσα στα δύο CVE, οι διαχειριστές πρέπει να ακολουθήσουν την πιο πρόσφατη επίσημη καθοδήγηση και να επιβεβαιώσουν την έκδοση που χρησιμοποιούν.

Για να διαπιστωθεί αν μια εγκατάσταση επηρεάστηκε από δικτυακή παραβίαση, η DIVD διαθέτει ειδικό εργαλείο επαλήθευσης που ελέγχει τα αρχεία καταγραφής του Zammad για ενδείξεις εισβολής. Η ομάδα συνιστά επίσης έλεγχο της πρόσβασης σε διαχειριστικούς λογαριασμούς και των ασυνήθιστων ενεργειών στους εξυπηρετητές. Κάθε εύρημα πρέπει να αντιμετωπίζεται ως περιστατικό μέχρι να ολοκληρωθεί η διερεύνηση.

Η τεχνική ομάδα του SecNews επισημαίνει ότι οι πλατφόρμες εξυπηρέτησης αιτημάτων συχνά συνδέονται με εσωτερικές υπηρεσίες και αποθηκεύουν πληροφορίες πελατών ή εργαζομένων. Γι’ αυτό χρειάζονται περιορισμένα δικαιώματα για λογαριασμούς εφαρμογών, ξεχωριστά όρια μεταξύ συστημάτων και άμεση ανάκληση ενεργών συνεδριών μετά από πιθανή παραβίαση.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Το περιστατικό υπενθυμίζει ότι ακόμη και οργανισμοί που διαθέτουν εξειδικευμένη ομάδα ασφάλειας μπορούν να βρεθούν εκτεθειμένοι όταν μια υπηρεσία διαχείρισης αιτημάτων αποτελεί γέφυρα προς κρίσιμα συστήματα. Η άμεση απομόνωση, ο έλεγχος των αρχείων καταγραφής και η εφαρμογή της επίσημης ενημέρωσης παραμένουν καθοριστικά βήματα μέχρι να αποσαφηνιστούν πλήρως οι συνέπειες.

Δείτε επίσης: Roundcube Webmail: Η κρίσιμη ευπάθεια CVE-2026-48842 αξιοποιείται ενεργά

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS