XMASKNEWS
Aktualizacja:
SecurityWeek AIEN→PLAI

Wykorzystanie podatności zero-day w Zammad podczas ataku wspomaganego przez AI na DIVD

Atak na holenderski instytut DIVD wykorzystał dwie luki zero-day w systemie Zammad, co pozwoliło na przejęcie sesji i eskalację uprawnień do poziomu root.

Podatność dotyczy wersji Zammad od 6.3.0 do 6.5.4. Wersje z serii 7.0.0 do 7.1.3 również zawierają błędy, ale ich wykorzystanie zależy od specyfiki środowiska. Eksperci zalecają niezwłoczną aktualizację do wersji 7 lub wyłączenie usług.

Źródło: SecurityWeek AI
Przeczytaj oryginał (EN) ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu SecurityWeek AI. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.