Atac asupra DIVD a exploatat două vulnerabilități zero-day din Zammad
DIVD a dezvăluit că rețeaua sa a fost compromisă prin exploatarea în lanț a două vulnerabilități zero-day din Zammad. Un agent AI ar fi obținut acces root, ar fi sustras date și s-ar fi deplasat către alte servicii înainte de a fi oprit.
Institutul olandez pentru divulgarea vulnerabilităților (DIVD) a dezvăluit că rețeaua sa a fost compromisă prin exploatarea în lanț a două vulnerabilități zero-day din sistemul open-source de gestionare a tichetelor Zammad. Vulnerabilitățile au permis deturnarea sesiunilor, executarea de cod la distanță și escaladarea privilegiilor până la root. Relatările despre atac descriu folosirea unui agent bazat pe inteligență artificială, care ar fi obținut acces root în câteva secunde, ar fi sustras date și s-ar fi deplasat către alte servicii înainte de a fi oprit. Vulnerabilitățile au fost descrise și ca putând permite executarea de comenzi de la distanță cu drepturile utilizatorului serviciului Zammad și o posibilă escaladare la root.
Această sinteză este realizată cu ajutorul inteligenței artificiale și poate conține erori. Consultă sursele originale pentru verificarea informațiilor.
Înapoi la știri