CISA ostrzega przed dwiema aktywnie wykorzystywanymi lukami w Zammad
W skrócie: CISA dodała dwie luki w Zammad do katalogu znanych wykorzystywanych podatności (KEV) po potwierdzeniu ich aktywnego wykorzystania. CVE-2026-102489 to luka session fixation, a CVE-2026-102490 dotyczy nieprawidłowego zarządzania uprawnieniami w platformie helpdesk/obsługi klienta Zammad. Agencje federalne muszą je usunąć zgodnie z Dyrektywą Operacyjną (BOD) 26-04, a CISA zachęca wszystkie organizacje do priorytetowego traktowania tych poprawek.
To podsumowanie zostało automatycznie przygotowane przez sztuczną inteligencję na podstawie publikacji „CISA Advisories”. To nasz tekst, nie kopia oryginału — fakty, liczby i cytaty należą do źródła, do którego link znajduje się powyżej i poniżej.
Co się zmieniło?
- 1CVE-2026-102489: luka session fixation w Zammad
- 2CVE-2026-102490: nieprawidłowe zarządzanie uprawnieniami w Zammad
- 3Obie luki potwierdzone jako aktywnie wykorzystywane i dodane do katalogu KEV
- 4Agencje federalne zobowiązane do usunięcia luk zgodnie z BOD 26-04
Dlaczego to ważne?
Zammad to platforma helpdesk/obsługi klienta często używana wraz z narzędziami contact center; aktywne wykorzystanie błędów sesji i uprawnień może pozwolić atakującym przejąć sesje agentów wsparcia lub zwiększyć dostęp do wrażliwych danych klientów i systemów zgłoszeń.
Co to oznacza dla agentów AI i contact center?
Jeśli część Twojej infrastruktury wsparcia lub integracji CRM korzysta z Zammad do obsługi zgłoszeń lub komunikacji z klientami, sprawdź, czy dotyczy Cię ta podatność, i niezwłocznie zastosuj poprawki producenta, ponieważ błędy session fixation i eskalacji uprawnień mogą ujawnić dane rozmów klientów oraz konta agentów powiązane z Twoimi procesami contact center.
Źródła
- CISA AdvisoriesOficjalneŹródło pierwotneOryginalny artykuł →„CISA Adds Two Known Exploited Vulnerabilities to Catalog“2 paź 2026, 15:00Licencja: US federal government work (17 U.S.C. §105) · nasze podsumowanie (treść zmieniona)
- Data publikacji źródła
- 2 paź 2026, 15:00
- Znalezione przez nasz system
- 2 paź 2026, 23:24
- Podsumowanie wygenerowano
- 3 paź 2026, 20:04
Artykuł napisała AI na podstawie oryginalnego źródła. Fakty, liczby i ceny pochodzą ze źródła; brakujące wartości oznaczono „Brak oficjalnych danych”. Informacje prawne, prawa autorskie i prywatność