Pereiti prie turinio
2026 m. spalio 4 d., sekmadienis
Tenesys AI News
Prenumerata

CISA praneša apie du aktyviai išnaudojamus „Zammad“ pažeidžiamumus

Trumpai: CISA į savo žinomų išnaudojamų pažeidžiamumų (KEV) katalogą įtraukė du „Zammad“ pažeidžiamumus, patvirtinusi aktyvų jų išnaudojimą. CVE-2026-102489 yra sesijos fiksavimo (session fixation) klaida, o CVE-2026-102490 susijęs su netinkamu teisių valdymu „Zammad“ klientų aptarnavimo/pagalbos sistemoje. Federalinės agentūros privalo šalinti šiuos pažeidžiamumus pagal Privalomąją veiklos direktyvą (BOD) 26-04, o CISA ragina visas organizacijas šiuos taisymus laikyti prioritetu.

Šaltinis: CISA AdvisoriesCISAOriginalus straipsnis ↗

Šią santrauką automatiškai parengė dirbtinis intelektas pagal „CISA Advisories“ publikaciją. Tai mūsų tekstas, ne originalo kopija — faktai, skaičiai ir citatos priklauso šaltiniui, kurio nuoroda pateikta viršuje ir apačioje.

Kas pasikeitė?

  • 1CVE-2026-102489: „Zammad“ sesijos fiksavimo pažeidžiamumas
  • 2CVE-2026-102490: netinkamas teisių valdymas „Zammad“ sistemoje
  • 3Abu patvirtinti kaip aktyviai išnaudojami ir įtraukti į KEV katalogą
  • 4Federalinės agentūros privalo juos ištaisyti pagal BOD 26-04

Kodėl tai svarbu?

„Zammad“ yra klientų aptarnavimo/pagalbos bilietų sistema, dažnai naudojama kartu su kontaktų centrų įrankiais; aktyvus sesijų ir teisių valdymo klaidų išnaudojimas galėtų leisti užpuolikams perimti pagalbos agentų sesijas arba padidinti prieigą prie jautrių klientų duomenų ir bilietų sistemų.

Ką tai reiškia AI agentams ir kontaktų centrams?

Jei kuri nors jūsų palaikymo infrastruktūros ar CRM integracijos dalis naudoja „Zammad“ bilietams ar klientų komunikacijai, patikrinkite, ar jus paveikia šie pažeidžiamumai, ir nedelsiant įdiekite gamintojo pataisas, nes sesijos fiksavimo ir teisių eskalavimo klaidos gali atskleisti klientų pokalbių duomenis bei agentų paskyras, susijusias su jūsų kontaktų centro procesais.

Šaltiniai

  • CISA AdvisoriesOficialusPirminis šaltinis
    „CISA Adds Two Known Exploited Vulnerabilities to Catalog“
    2026-10-02 15:00
    Licencija: US federal government work (17 U.S.C. §105) · mūsų santrauka (turinys pakeistas)
    Originalus straipsnis →
Šaltinio publikavimo data
2026-10-02 15:00
Mūsų sistema rado
2026-10-02 23:24
Santrauka sugeneruota
2026-10-03 20:04

Straipsnį pagal originalų šaltinį parašė AI. Faktai, skaičiai ir kainos — iš šaltinio; trūkstamos reikšmės pažymėtos „Nėra oficialių duomenų“. Teisinė informacija, autorių teisės ir privatumas

CISA praneša apie du aktyviai išnaudojamus „Zammad“ pažeidžiamumus · TENESYS AI NEWS