In questo articolo3
Ascolta
Sintesi vocale non disponibile in questo browser.
Voce del browser e privacy

Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.

L'attacco al DIVD

Il Dutch Institute for Vulnerability Disclosure (DIVD), organizzazione olandese di volontari che si occupa di divulgazione di vulnerabilità, ha reso noto che la violazione della propria rete è stata possibile grazie allo sfruttamento di una catena di due vulnerabilità zero-day nel sistema di ticketing open source Zammad.

L'attacco, descritto in precedenza come 'rumoroso e molto, molto disordinato', è stato guidato da un agente AI che ha agito in modo autonomo, decidendo i passi successivi senza intervento esterno. Il DIVD è riuscito a ricostruire l'incidente perché l'agente AI ha lasciato tracce chiare delle sue decisioni.

Le vulnerabilità sfruttate

Le due falle, identificate come CVE-2026-102489 e CVE-2026-102490, hanno permesso il dirottamento di sessione, l'esecuzione remota di codice e l'escalation a privilegi di root. Secondo il DIVD, 'usate insieme, hanno permesso agli attaccanti di dirottare le sessioni, eseguire codice in remoto e aumentare i privilegi dall'utente Zammad a root, in pochi secondi, grazie alla parte agentica di questo hack'.

Grazie alla segmentazione della rete e alle azioni di incident response, l'attaccante non è riuscito a spostarsi più in profondità nella rete. L'indagine è ancora in corso.

Cosa fare

Il DIVD ha scoperto le vulnerabilità in collaborazione con Merlon Security e ha notificato Zammad. L'organizzazione raccomanda agli utenti di Zammad di aggiornare alla versione 7, considerata sicura, o di mettere offline l'istanza il prima possibile. Ulteriori aggiornamenti sull'incidente saranno condivisi domani.

FONTI CONSULTATEBleepingComputer
#zammad#zero-day#divd#agente ai#cve-2026-102489