Przejdź do treści
niedziela, 4 października 2026
Tenesys AI News
Subskrypcja

CISA ostrzega przed dwiema aktywnie wykorzystywanymi lukami w Zammad

W skrócie: CISA dodała dwie luki w Zammad do katalogu znanych wykorzystywanych podatności (KEV) po potwierdzeniu ich aktywnego wykorzystania. CVE-2026-102489 to luka session fixation, a CVE-2026-102490 dotyczy nieprawidłowego zarządzania uprawnieniami w platformie helpdesk/obsługi klienta Zammad. Agencje federalne muszą je usunąć zgodnie z Dyrektywą Operacyjną (BOD) 26-04, a CISA zachęca wszystkie organizacje do priorytetowego traktowania tych poprawek.

Źródło: CISA AdvisoriesCISAOryginalny artykuł ↗

To podsumowanie zostało automatycznie przygotowane przez sztuczną inteligencję na podstawie publikacji „CISA Advisories”. To nasz tekst, nie kopia oryginału — fakty, liczby i cytaty należą do źródła, do którego link znajduje się powyżej i poniżej.

Co się zmieniło?

  • 1CVE-2026-102489: luka session fixation w Zammad
  • 2CVE-2026-102490: nieprawidłowe zarządzanie uprawnieniami w Zammad
  • 3Obie luki potwierdzone jako aktywnie wykorzystywane i dodane do katalogu KEV
  • 4Agencje federalne zobowiązane do usunięcia luk zgodnie z BOD 26-04

Dlaczego to ważne?

Zammad to platforma helpdesk/obsługi klienta często używana wraz z narzędziami contact center; aktywne wykorzystanie błędów sesji i uprawnień może pozwolić atakującym przejąć sesje agentów wsparcia lub zwiększyć dostęp do wrażliwych danych klientów i systemów zgłoszeń.

Co to oznacza dla agentów AI i contact center?

Jeśli część Twojej infrastruktury wsparcia lub integracji CRM korzysta z Zammad do obsługi zgłoszeń lub komunikacji z klientami, sprawdź, czy dotyczy Cię ta podatność, i niezwłocznie zastosuj poprawki producenta, ponieważ błędy session fixation i eskalacji uprawnień mogą ujawnić dane rozmów klientów oraz konta agentów powiązane z Twoimi procesami contact center.

Źródła

  • CISA AdvisoriesOficjalneŹródło pierwotne
    „CISA Adds Two Known Exploited Vulnerabilities to Catalog“
    2 paź 2026, 15:00
    Licencja: US federal government work (17 U.S.C. §105) · nasze podsumowanie (treść zmieniona)
    Oryginalny artykuł →
Data publikacji źródła
2 paź 2026, 15:00
Znalezione przez nasz system
2 paź 2026, 23:24
Podsumowanie wygenerowano
3 paź 2026, 20:04

Artykuł napisała AI na podstawie oryginalnego źródła. Fakty, liczby i ceny pochodzą ze źródła; brakujące wartości oznaczono „Brak oficjalnych danych”. Informacje prawne, prawa autorskie i prywatność

CISA ostrzega przed dwiema aktywnie wykorzystywanymi lukami w Zammad · TENESYS AI NEWS