Newsfacts.info
    article New Article
    fact_check View Source
    vpn_key Users
    rss_feed Feed Settings
    article Adverts
    leaderboard Stats
    view_list Logs
fact_check Nieuws vpn_key Admin person Inloggen receipt Adverteren info Over

 
  • 05 oktober 2026 om 10:34 | person_outline 20 šŸ™‚

    CISA voegt twee kritieke Zammad-kwetsbaarheden toe aan de lijst van actief misbruikte zwakheden

    Afbeelding is gegenereerd.
De U.S. Cybersecurity and Infrastructure Security Agency (CISA) heeft op 2 oktober 2026 twee kwetsbaarheden in de helpdesksystemen van Zammad toegevoegd aan de catalogus van bekende geëxploiteerde kwetsbaarheden. De kwetsbaarheden, geïdentificeerd als CVE-2026-102489 en CVE-2026-102490, vormen een potentieel ernstig risico voor organisaties die deze software gebruiken.

Zammad heeft publieke meldingen erkend die verband houden met deze kwetsbaarheden, specifiek die in DIVD-zaak DIVD-2026-00015. CVE-2026-102489 is een sessiefixatiekwetsbaarheid die oudere, niet langer ondersteunde versies van Zammad treft. Als deze succesvol wordt geƫxploiteerd, kan dit leiden tot code-uitvoering op afstand, met name wanneer de aanvaller code uitvoert met lage privileges.

CVE-2026-102490 betreft een onjuist privilegebeheer. Deze kwetsbaarheid kan een lokale Zammad-gebruiker in staat stellen om de rechten van een root-gebruiker te verkrijgen op Linux-systemen. Een voorwaarde voor misbruik is echter dat aanvallers eerst servertoegang moeten verkrijgen; CISA bevestigt dat deze privilege-escalatie op zichzelf niet op afstand kan worden geƫxploiteerd. De combinatie van beide kwetsbaarheden kan echter worden gebruikt om controle te verkrijgen over Zammad-helpdesksystemen.

Zammad geeft aan dat versies 7.0 en nieuwer niet worden beĆÆnvloed door deze problemen, en dat versie 7.2.0 extra beveiligingsmaatregelen bevat. Gebruikers van versie 6.5 of ouder wordt dringend geadviseerd om te updaten naar Zammad 7.2.0.

Voor Amerikaanse federale civiele agentschappen geldt een hersteldeadline van 5 oktober 2026. CISA vereist onder Binding Operational Directive 26-04 dat deze agentschappen een forensisch onderzoek uitvoeren. Dit houdt in dat aangetaste systemen niet alleen van mitigaties voorzien moeten worden, maar ook grondig onderzocht op tekenen van inbreuk.

Organisaties wordt aangeraden om serverlogs, actieve processen, gebruikersaccounts, geplande taken, SSH-toegang, webserverlogs en ongebruikelijke uitgaande verbindingen te controleren op bewijs van ongeautoriseerde toegang. CISA adviseert tevens om vendor mitigaties toe te passen, de blootstelling aan internet te beoordelen en, indien adequate mitigaties niet beschikbaar zijn, het gebruik van het product te staken.
 
Facts

1. De U.S. Cybersecurity and Infrastructure Security Agency (CISA) heeft op 2 oktober 2026 twee kwetsbaarheden in Zammad toegevoegd aan de catalogus van bekende geƫxploiteerde kwetsbaarheden.
2. De kwetsbaarheden hebben de codes CVE-2026-102489 en CVE-2026-102490.
3. Zammad erkent publieke meldingen die verband houden met de kwetsbaarheden, specifiek met DIVD-zaak DIVD-2026-00015.
4. CVE-2026-102489 is een sessiefixatiekwetsbaarheid die oudere, niet langer ondersteunde Zammad-installaties treft. Succesvolle exploitatie hiervan kan leiden tot code-uitvoering op afstand indien de gebruiker met lage privileges is.
5. CVE-2026-102490 is een kwetsbaarheid voor onjuist privilegebeheer. Deze kwetsbaarheid kan een lokale Zammad-gebruiker in staat stellen privileges te verhogen tot root op Linux-systemen. Aanvallers hebben echter eerst servertoegang nodig om deze kwetsbaarheid te misbruiken, en Zammad bevestigt dat dit privilege-escalatieprobleem op zichzelf niet op afstand kan worden geƫxploiteerd.
6. De kwetsbaarheden kunnen gecombineerd worden om controle te krijgen over Zammad-helpdesksystemen.
7. Zammad stelt dat versies 7.0 en later niet getroffen zijn en dat versie 7.2.0 extra beveiligingsmaatregelen bevat. Er wordt geadviseerd om te updaten naar Zammad 7.2.0, met name voor gebruikers van versie 6.5 of ouder.
8. De hersteldeadline voor Amerikaanse federale civiele agentschappen is 5 oktober 2026.
9. CISA vereist forensisch onderzoek onder Binding Operational Directive 26-04 voor federale agentschappen. Dit houdt in dat organisaties aangetaste systemen moeten onderzoeken op tekenen van inbreuk naast het toepassen van mitigaties.
10. Organisaties wordt geadviseerd serverlogs, actieve processen, gebruikersaccounts, geplande taken, SSH-toegang, webserverlogs en ongebruikelijke uitgaande verbindingen te controleren op bewijs van ongeautoriseerde toegang.
11. CISA adviseert om vendor mitigaties toe te passen, de blootstelling aan internet te beoordelen en het gebruik van het product te staken indien adequate mitigaties niet beschikbaar zijn.

https://newsfacts.info

 
  • šŸ™‚
 
Facts
https://newsfacts.info
Popup
SLUITEN

Popup content goes here.

Nog geen account? Klik hier om te registreren!

Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.

Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!

Login
  • Gebruikersnaam
  • Wachtwoord

Nog geen account? Registreren is gratis!

Registeer een gratis account
SLUITEN
  • Gebruikersnaam
  • Volledige Naam
  • Wachtwoord
  • Herhaal Wachtwoord
Accountinstellingen
SLUITEN
  • Lettertype grootte
  • Gebruikersnaam
  • Volledige Naam
  • Credits
  • Gereserveerde Credits
  • FCM Token
  • Wachtwoord
  • Wachtwoord Herhalen
Showing Log Record
SLUITEN

Advertentietegoed kopen

  • Wat is advertentietegoed?

    Advertentietegoed wordt gebruikt om jouw advertenties aan onze bezoekers te tonen. Voor een bedrag van €10,- ontvang je 10.000 credits. Deze credits vertegenwoordigen elke keer dat jouw advertentie aan een bezoeker wordt getoond, oftewel een 'view'. Het mooie is dat je deze credits over meerdere advertenties kunt verdelen, afhankelijk van jouw marketingbehoeften.

    Wat gebeurt er als mijn credits op zijn?

    Zodra de credits voor een specifieke advertentie op zijn, wordt die advertentie niet meer getoond aan onze bezoekers. Dit zorgt ervoor dat je jouw advertentiebudget efficiƫnt kunt beheren en gericht kunt investeren in de advertenties die het meest effectief zijn.

  • Aankoopbedrag
    €  
  • Tegoed

Advertentie aanpassen

 
  • Profiel Tegoed:
    Advertentie Tegoed:
  • Tegoed toevoegen / opnemen
    MAX