B
今週中
オランダの脆弱性開示研究所(DIVD)が、利用していたZammadサポートプラットフォームの2つのゼロデイ脆弱性を悪用した攻撃を受けました
📌 一言でいうと
オランダの脆弱性開示研究所(DIVD)が、利用していたZammadサポートプラットフォームの2つのゼロデイ脆弱性を悪用した攻撃を受けました。攻撃者はセッションハイジャック、リモートコード実行、およびルート権限への昇格を数秒で完了させ、ボランティア研究者のメールアドレスなどのデータを盗み出しました。この攻撃にはAIエージェントが利用されたとされています。
🔍該当判定
- 社内で「Zammad」というオープンソースのヘルプデスク/チケット管理システムを導入している
- 自社サーバーやクラウド上で「Zammad」を運用し、外部からアクセス可能な状態にある
- 顧客対応や社内問い合わせ窓口として「Zammad」を利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
Zammadを利用している管理者は、最新のセキュリティアップデートを確認し、速やかにパッチを適用してください。また、特権アカウントの監視と不審なセッションの確認を推奨します。