Newsfacts.info
    article New Article
    fact_check View Source
    vpn_key Users
    rss_feed Feed Settings
    article Adverts
    leaderboard Stats
    view_list Logs
fact_check Nieuws vpn_key Admin person Inloggen receipt Adverteren info Over

 
  • 02 oktober 2026 om 14:20 | person_outline 22 🙂

    Critieke Zammad-kwetsbaarheden leiden tot potentiële root-toegang en data-inbreuken bij DIVD.

    Afbeelding is gegenereerd.
Twee kritieke kwetsbaarheden, bekend als CVE-2026-102489 en CVE-2026-102490, zijn ontdekt in Zammad en mogelijk reeds uitgebuit tegen het Dutch Institute for Vulnerability Disclosure (DIVD). Deze kwetsbaarheden vormen samen een aanvalsreeks die een aanvaller op afstand in staat stelt commando's uit te voeren als de Zammad-servicegebruiker en vervolgens root-toegang te verkrijgen. Dit kan leiden tot manipulatie van helpdeskgegevens, diefstal van bijlagen, wijziging van gebruikersaccounts en verdere netwerkinfiltratie.

Kwetsbaarheid CVE-2026-102489 maakt sessiekaping mogelijk en kan leiden tot het uitvoeren van commando's op afstand. Deze kwetsbaarheid treft Zammad-versies 6.3.0 tot en met 6.5.4. Hoewel versies 7.0.0 tot en met 7.1.3 ook getroffen worden, worden deze als niet exploiteerbaar beschouwd vanwege omgevingsfactoren. Een aanvaller zou op 21 september 2026 deze kwetsbaarheid hebben uitgebuit om DIVD te compromitteren.

CVE-2026-102490 is een lokale privilege-escalatiekwetsbaarheid die alle Zammad-versies vanaf 1.5.0 tot en met 7.1.0-alpha treft. Met deze kwetsbaarheid kan een aanvaller die reeds lokale toegang heeft, zijn rechten verhogen tot root-niveau, wat volledige controle over de server biedt.

De kwetsbaarheden werden tussen 22 en 23 september 2026 geanalyseerd en gereproduceerd. De bevindingen zijn op 24 september 2026 aan Zammad gerapporteerd. Vanaf 26 september 2026 is gestart met het scannen naar kwetsbare Zammad-instanties die publiekelijk toegankelijk zijn.

DIVD heeft een beperkte openbaarmaking gedaan en bevestigt dat Zammad aan een oplossing werkt. Securityteams wordt aangeraden de kwetsbaarheden als een urgente kwestie te behandelen. DIVD adviseert om Zammad-versie 7 te installeren of kwetsbare instanties offline te halen tot de oplossing beschikbaar is.

Organisaties wordt aangeraden Zammad-logs te controleren op verdachte sessies, onverwachte administratieve activiteiten, commando-uitvoer en wijzigingen aan Zammad-accounts. DIVD heeft een script beschikbaar gesteld om indicatoren van compromittering te identificeren.

Gezien de mogelijke exploitatie vóór openbaarmaking, is het patchen mogelijk onvoldoende om aanvallers te verwijderen. Organisaties die verdachte activiteiten vaststellen, wordt geadviseerd de server te isoleren, inloggegevens te vernieuwen, accountwijzigingen te controleren, geplande taken en services te inspecteren en een forensisch onderzoek uit te voeren.
 
Facts

1. Twee kritieke kwetsbaarheden in Zammad, met de codenamen CVE-2026-102489 en CVE-2026-102490, zijn ontdekt en potentieel al uitgebuit tegen het Dutch Institute for Vulnerability Disclosure (DIVD). Deze kwetsbaarheden vormen samen een aanvalsreeks die een aanvaller op afstand in staat stelt commando's uit te voeren als de Zammad-service en vervolgens root-toegang te verkrijgen. Root-toegang kan leiden tot manipulatie van helpdeskgegevens, toegang tot klanttickets, diefstal van bijlagen, wijziging van gebruikersaccounts, installatie van backdoors en verdere infiltratie in het netwerk.
2. Kwetsbaarheid CVE-2026-102489 maakt sessiekaping (session hijacking) mogelijk en kan leiden tot het uitvoeren van commando's op afstand als de Zammad-servicegebruiker. Deze kwetsbaarheid treft Zammad-versies 6.3.0 tot en met 6.5.4 en ook versies 7.0.0 tot en met 7.1.3. Versies 7.0.0 tot en met 7.1.3 worden echter als niet exploiteerbaar beschouwd vanwege omgevingsfactoren. Een aanvaller zou op 21 september 2026 deze kwetsbaarheid hebben uitgebuit om DIVD te compromitteren.
3. Kwetsbaarheid CVE-2026-102490 is een lokale privilege-escalatiekwetsbaarheid die alle Zammad-versies treft, vanaf versie 1.5.0 tot en met versie 7.1.0-alpha. Met deze kwetsbaarheid kan een aanvaller die reeds toegang heeft als lokale zammad-gebruiker, zijn rechten verhogen tot root-niveau, wat volledige controle over de server geeft. Deze kwetsbaarheid treft ook versie 7-releases, inclusief de nieuwste alpha-builds.
4. De kwetsbaarheden zijn geanalyseerd en gereproduceerd tussen 22 en 23 september 2026. De bevindingen zijn op 24 september 2026 gerapporteerd aan Zammad. Op 26 september 2026 is begonnen met het scannen naar kwetsbare Zammad-instanties die via internet toegankelijk zijn.
5. DIVD heeft een beperkte openbaarmaking gedaan en vermeld dat Zammad werkt aan een oplossing. Securityteams wordt geadviseerd de kwetsbaarheden als een urgente kwestie te behandelen. DIVD raadt aan om Zammad-versie 7 te installeren of kwetsbare instanties offline te halen tot de oplossing is geïmplementeerd.
6. Organisaties wordt aangeraden Zammad-logs te controleren op verdachte sessies, onverwachte administratieve activiteiten, commando-uitvoer en wijzigingen aan het Zammad-account. DIVD heeft een script beschikbaar gesteld om indicatoren van compromittering te helpen identificeren.
7. Vanwege de mogelijke exploitatie vóór de openbaarmaking, is het patchen van de kwetsbaarheden mogelijk onvoldoende om de aanwezigheid van aanvallers te verwijderen. Organisaties die verdachte activiteiten vaststellen, wordt aangeraden de server te isoleren, inloggegevens te vernieuwen, accountwijzigingen te controleren, geplande taken en services te inspecteren en een forensisch onderzoek uit te voeren.

https://newsfacts.info

 
  • 🙂
 
Facts
https://newsfacts.info
Popup
SLUITEN

Popup content goes here.

Nog geen account? Klik hier om te registreren!

Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.

Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!

Login
  • Gebruikersnaam
  • Wachtwoord

Nog geen account? Registreren is gratis!

Registeer een gratis account
SLUITEN
  • Gebruikersnaam
  • Volledige Naam
  • Wachtwoord
  • Herhaal Wachtwoord
Accountinstellingen
SLUITEN
  • Lettertype grootte
  • Gebruikersnaam
  • Volledige Naam
  • Credits
  • Gereserveerde Credits
  • FCM Token
  • Wachtwoord
  • Wachtwoord Herhalen
Showing Log Record
SLUITEN

Advertentietegoed kopen

  • Wat is advertentietegoed?

    Advertentietegoed wordt gebruikt om jouw advertenties aan onze bezoekers te tonen. Voor een bedrag van €10,- ontvang je 10.000 credits. Deze credits vertegenwoordigen elke keer dat jouw advertentie aan een bezoeker wordt getoond, oftewel een 'view'. Het mooie is dat je deze credits over meerdere advertenties kunt verdelen, afhankelijk van jouw marketingbehoeften.

    Wat gebeurt er als mijn credits op zijn?

    Zodra de credits voor een specifieke advertentie op zijn, wordt die advertentie niet meer getoond aan onze bezoekers. Dit zorgt ervoor dat je jouw advertentiebudget efficiënt kunt beheren en gericht kunt investeren in de advertenties die het meest effectief zijn.

  • Aankoopbedrag
    €  
  • Tegoed

Advertentie aanpassen

 
  • Profiel Tegoed:
    Advertentie Tegoed:
  • Tegoed toevoegen / opnemen
    MAX