Два zero-day в Zammad: автономный ИИ-агент за секунды получил root и взломал DIVD

Коротко о главном
Нидерландский институт раскрытия уязвимостей DIVD сообщил, что его взломал автономный ИИ-агент: он связал две уязвимости нулевого дня в helpdesk-системе Zammad — CVE-2026-102489 и CVE-2026-102490 — и за секунды прошёл путь от анонимного запроса до root. 2 октября 2026 года CISA внесла обе в каталог KEV. Владельцам Zammad нужно срочно обновиться до ветки 7 или отключить инстанс.
Zammad — популярная open-source система тикетов, которую компании ставят на свои серверы для поддержки клиентов. В ней хранится переписка, вложения и контакты, а сам сервер обычно открыт в интернет и связан с почтой и CRM. Поэтому инцидент касается не только «безопасников»: если ваш веб-сервис или портал поддержки опирается на самостоятельно размещённый helpdesk, его версия и сетевое окружение — вопрос этой недели.
Главная новость здесь даже не в самих дефектах, а в скорости: по словам DIVD, агентная автоматизация сжала цепочку «захват сессии — выполнение кода — повышение до root» до секунд. Проверить, выдержит ли ваша инфраструктура атаку такого темпа, помогает тестирование на проникновение, а базовые принципы разобраны в нашей статье о том, как проверить безопасность систем.
Что произошло в DIVD
DIVD (Dutch Institute for Vulnerability Disclosure) — некоммерческая организация, которая сама ищет уязвимые системы в интернете и предупреждает их владельцев. Атака на неё пришлась на конец сентября: по данным SecurityWeek, она произошла 21 сентября, подозрительную активность, как пишет Infosecurity Magazine, заметили 24-го, а 30 сентября институт публично раскрыл инцидент.
Атакующие использовали Zammad как точку входа, затем перешли к другим сервисам и вывели данные — в том числе информацию о волонтёрах организации, например адреса электронной почты. Дальше в инфраструктуру, по словам DIVD, их не пустила сегментация сети. Позиция института осторожная: «пока не доказано обратное, исходим из того, что взлом состоялся».
Необычная деталь из логов: DIVD описывает атаку как «агентную», выполненную ИИ. В сохранённых скриптах агент сам обосновывал свои действия и объяснял, почему они допустимы, — поведение, нетипичное для живого атакующего.
Как устроена цепочка из двух уязвимостей
- CVE-2026-102489 — дефект управления сессиями (session fixation): неаутентифицированный атакующий может перехватывать пользовательские сессии и выполнять код от имени системного пользователя
zammad. Эксплуатируемы версии 6.3.0–6.5.4; в 7.0.0–7.1.3 дефект присутствует, но, по данным DIVD, эксплуатацию блокируют условия окружения. - CVE-2026-102490 — локальное повышение привилегий: пользователь
zammadполучает права root. По данным runZero, затронут широкий диапазон версий — от 1.5.0 до 7.1.0-alpha, хотя вендор оспаривает эти границы.
По отдельности это две серьёзные, но разные проблемы. Вместе они дают полный захват сервера: первая открывает выполнение кода снаружи, вторая превращает его в root. По данным SecurityWeek, обе уязвимости оценены в 9,4 балла CVSS.
Какие версии исправлены
DIVD рекомендует обновиться до Zammad 7 либо вывести уязвимые инстансы из эксплуатации до завершения исправлений. По данным runZero, усиление защиты против CVE-2026-102489 вошло в версию 7.2.0, а отдельного официального патча для CVE-2026-102490 на момент их публикации не было. С 26 сентября DIVD сканирует интернет в поисках уязвимых инсталляций и уведомляет владельцев, а также опубликовал скрипты для проверки признаков компрометации.
Для американских федеральных ведомств CISA установила срок устранения до 5 октября — всего три дня после включения в KEV. Для остальных организаций такой короткий срок — сигнал о реальном уровне угрозы.
Что делать командам эксплуатации
Найдите все инсталляции Zammad, включая тестовые и забытые: helpdesk часто поднимают «на время» и не включают в патч-цикл.
Обновитесь до актуальной ветки 7 (не ниже 7.2.0). Если обновление сейчас невозможно — закройте доступ к инстансу из интернета или временно отключите его.
Прогоните скрипты DIVD для поиска индикаторов компрометации и проверьте журналы на аномальные сессии и неожиданные процессы от пользователя zammad.
Если есть признаки взлома — считайте сервер скомпрометированным: сбросьте сессии и пароли агентов поддержки, перевыпустите API-токены и учётные данные интеграций (почта, CRM), проверьте соседние системы.
Изолируйте helpdesk в отдельном сегменте сети. Именно сегментация, по словам DIVD, остановила атакующих в их случае.
Почему ИИ-агенты меняют расчёт времени на патч
Классическая модель патч-менеджмента исходит из того, что между раскрытием уязвимости и массовой эксплуатацией есть дни или недели. Агентная атака на DIVD показывает другой сценарий: связка дефектов, которую человек собирал бы часами, проходит за секунды и без оператора. Это смещает акцент с «успеть обновиться» на архитектуру, которая ограничивает ущерб: минимум сервисов, открытых в интернет, сегментация, мониторинг аномального поведения процессов и готовый план реагирования.
Часто задаваемые вопросы
Касается ли это облачной версии Zammad? Публикации DIVD и CISA говорят о самостоятельно размещённых инсталляциях. Если вы пользуетесь хостингом вендора, уточните статус обновления у поддержки Zammad.
Уязвимы ли версии 7.x? Дефект CVE-2026-102489 присутствует в 7.0.0–7.1.3, но, по данным DIVD, эксплуатация там блокируется условиями окружения. Рекомендация — обновиться до 7.2.0 или новее.
Эксплуатируются ли уязвимости в реальных атаках? Да. Обе использованы против DIVD и внесены CISA в каталог KEV 2 октября 2026 года.
Достаточно ли обновления? Если сервер был доступен из интернета на уязвимой версии, после обновления нужно проверить признаки компрометации и перевыпустить секреты.
Источники
CISA — Known Exploited Vulnerabilities Catalog, добавление CVE-2026-102489 и CVE-2026-102490 от 2 октября 2026 года (первоисточник).
SecurityWeek — Zammad Zero-Days Exploited in AI-Powered DIVD Hack, 1 октября 2026 года.
Infosecurity Magazine — Two Zero-Days Exploited in Attack on Dutch Institute for Vulnerability Disclosure, 2 октября 2026 года.
Help Net Security — AI agent used Zammad zero-days to breach Dutch vulnerability disclosure non-profit, 1 октября 2026 года.
runZero — Zammad vulnerabilities: Find impacted installations, 2026.
Helpdesk и внутренние сервисы открыты в интернет?
Проверим, как далеко атакующий продвинется от одной уязвимой системы поддержки: инвентаризация внешнего периметра, сегментация сети, права сервисных пользователей и готовность к реагированию на инциденты.