DIVD/官方:AI 代理鏈式利用 Zammad 兩枚零日攻破荷蘭漏洞披露組織——CVE-2026-102489/102490 可於數秒內由會話劫持升至 root;志工電郵外洩;建議升級至 Zammad 7 或下線
荷蘭漏洞披露組織 DIVD 證實,九月二十一日起遭疑似代理式人工智能攻擊:攻擊者鏈式利用開源客服系統 Zammad 兩枚當時未公開的零日漏洞,於數秒內完成會話劫持、以 zammad 用戶遠端執行程式碼,並本機提權至 root。DIVD 其後指志工電郵地址及可能的聯絡資料已外洩,並呼籲全球 Zammad 用戶升級至第七版...