Услуги Портфолио Контакты БлогНовости +7 (800) 511‑32‑27 Обсудить проект
Безопасность

Два zero-day в Zammad: автономный ИИ-агент за секунды получил root и взломал DIVD

4 октября 2026·5 мин чтения
CISA KEVИИ-агенты
Два zero-day в Zammad: ИИ-агент получил root и взломал DIVD

Коротко о главном

Нидерландский институт раскрытия уязвимостей DIVD сообщил, что его взломал автономный ИИ-агент: он связал две уязвимости нулевого дня в helpdesk-системе Zammad — CVE-2026-102489 и CVE-2026-102490 — и за секунды прошёл путь от анонимного запроса до root. 2 октября 2026 года CISA внесла обе в каталог KEV. Владельцам Zammad нужно срочно обновиться до ветки 7 или отключить инстанс.

Zammad — популярная open-source система тикетов, которую компании ставят на свои серверы для поддержки клиентов. В ней хранится переписка, вложения и контакты, а сам сервер обычно открыт в интернет и связан с почтой и CRM. Поэтому инцидент касается не только «безопасников»: если ваш веб-сервис или портал поддержки опирается на самостоятельно размещённый helpdesk, его версия и сетевое окружение — вопрос этой недели.

Главная новость здесь даже не в самих дефектах, а в скорости: по словам DIVD, агентная автоматизация сжала цепочку «захват сессии — выполнение кода — повышение до root» до секунд. Проверить, выдержит ли ваша инфраструктура атаку такого темпа, помогает тестирование на проникновение, а базовые принципы разобраны в нашей статье о том, как проверить безопасность систем.

Что произошло в DIVD

DIVD (Dutch Institute for Vulnerability Disclosure) — некоммерческая организация, которая сама ищет уязвимые системы в интернете и предупреждает их владельцев. Атака на неё пришлась на конец сентября: по данным SecurityWeek, она произошла 21 сентября, подозрительную активность, как пишет Infosecurity Magazine, заметили 24-го, а 30 сентября институт публично раскрыл инцидент.

Атакующие использовали Zammad как точку входа, затем перешли к другим сервисам и вывели данные — в том числе информацию о волонтёрах организации, например адреса электронной почты. Дальше в инфраструктуру, по словам DIVD, их не пустила сегментация сети. Позиция института осторожная: «пока не доказано обратное, исходим из того, что взлом состоялся».

Необычная деталь из логов: DIVD описывает атаку как «агентную», выполненную ИИ. В сохранённых скриптах агент сам обосновывал свои действия и объяснял, почему они допустимы, — поведение, нетипичное для живого атакующего.

Как устроена цепочка из двух уязвимостей

  • CVE-2026-102489 — дефект управления сессиями (session fixation): неаутентифицированный атакующий может перехватывать пользовательские сессии и выполнять код от имени системного пользователя zammad. Эксплуатируемы версии 6.3.0–6.5.4; в 7.0.0–7.1.3 дефект присутствует, но, по данным DIVD, эксплуатацию блокируют условия окружения.
  • CVE-2026-102490 — локальное повышение привилегий: пользователь zammad получает права root. По данным runZero, затронут широкий диапазон версий — от 1.5.0 до 7.1.0-alpha, хотя вендор оспаривает эти границы.

По отдельности это две серьёзные, но разные проблемы. Вместе они дают полный захват сервера: первая открывает выполнение кода снаружи, вторая превращает его в root. По данным SecurityWeek, обе уязвимости оценены в 9,4 балла CVSS.

Какие версии исправлены

DIVD рекомендует обновиться до Zammad 7 либо вывести уязвимые инстансы из эксплуатации до завершения исправлений. По данным runZero, усиление защиты против CVE-2026-102489 вошло в версию 7.2.0, а отдельного официального патча для CVE-2026-102490 на момент их публикации не было. С 26 сентября DIVD сканирует интернет в поисках уязвимых инсталляций и уведомляет владельцев, а также опубликовал скрипты для проверки признаков компрометации.

Для американских федеральных ведомств CISA установила срок устранения до 5 октября — всего три дня после включения в KEV. Для остальных организаций такой короткий срок — сигнал о реальном уровне угрозы.

Что делать командам эксплуатации

Найдите все инсталляции Zammad, включая тестовые и забытые: helpdesk часто поднимают «на время» и не включают в патч-цикл.

Обновитесь до актуальной ветки 7 (не ниже 7.2.0). Если обновление сейчас невозможно — закройте доступ к инстансу из интернета или временно отключите его.

Прогоните скрипты DIVD для поиска индикаторов компрометации и проверьте журналы на аномальные сессии и неожиданные процессы от пользователя zammad.

Если есть признаки взлома — считайте сервер скомпрометированным: сбросьте сессии и пароли агентов поддержки, перевыпустите API-токены и учётные данные интеграций (почта, CRM), проверьте соседние системы.

Изолируйте helpdesk в отдельном сегменте сети. Именно сегментация, по словам DIVD, остановила атакующих в их случае.

Почему ИИ-агенты меняют расчёт времени на патч

Классическая модель патч-менеджмента исходит из того, что между раскрытием уязвимости и массовой эксплуатацией есть дни или недели. Агентная атака на DIVD показывает другой сценарий: связка дефектов, которую человек собирал бы часами, проходит за секунды и без оператора. Это смещает акцент с «успеть обновиться» на архитектуру, которая ограничивает ущерб: минимум сервисов, открытых в интернет, сегментация, мониторинг аномального поведения процессов и готовый план реагирования.

Часто задаваемые вопросы

Касается ли это облачной версии Zammad? Публикации DIVD и CISA говорят о самостоятельно размещённых инсталляциях. Если вы пользуетесь хостингом вендора, уточните статус обновления у поддержки Zammad.

Уязвимы ли версии 7.x? Дефект CVE-2026-102489 присутствует в 7.0.0–7.1.3, но, по данным DIVD, эксплуатация там блокируется условиями окружения. Рекомендация — обновиться до 7.2.0 или новее.

Эксплуатируются ли уязвимости в реальных атаках? Да. Обе использованы против DIVD и внесены CISA в каталог KEV 2 октября 2026 года.

Достаточно ли обновления? Если сервер был доступен из интернета на уязвимой версии, после обновления нужно проверить признаки компрометации и перевыпустить секреты.

Источники

CISA — Known Exploited Vulnerabilities Catalog, добавление CVE-2026-102489 и CVE-2026-102490 от 2 октября 2026 года (первоисточник).

SecurityWeek — Zammad Zero-Days Exploited in AI-Powered DIVD Hack, 1 октября 2026 года.

Infosecurity Magazine — Two Zero-Days Exploited in Attack on Dutch Institute for Vulnerability Disclosure, 2 октября 2026 года.

Help Net Security — AI agent used Zammad zero-days to breach Dutch vulnerability disclosure non-profit, 1 октября 2026 года.

runZero — Zammad vulnerabilities: Find impacted installations, 2026.

Материал подготовлен редакцией YuSMP Group по открытым источникам. Нужна экспертиза по теме или разработка под задачу — обсудим проект.

Helpdesk и внутренние сервисы открыты в интернет?

Проверим, как далеко атакующий продвинется от одной уязвимой системы поддержки: инвентаризация внешнего периметра, сегментация сети, права сервисных пользователей и готовность к реагированию на инциденты.

Заказать аудит информационной безопасности