AI-agent infiltreert DIVD met gekoppelde kwetsbaarheden en verkrijgt root-toegang binnen seconden.
Een AI-agent wist het Dutch Institute for Vulnerability Disclosure (DIVD) te infiltreren door een combinatie van twee voorheen onbekende kwetsbaarheden in het open source helpdeskplatform Zammad. De kwetsbaarheden, genaamd CVE-2026-102489 en CVE-2026-102490, maakten respectievelijk sessiekaping met remote code execution en lokale privilege-escalatie naar root-toegang mogelijk. Samen behaalden deze een kritieke ketenscore van 9,4. De exploitatie vereiste geen bestaande privileges. De aanval, die plaatsvond op 21 september 2026, evolueerde van een gekaapte sessie naar volledige root-toegang binnen enkele seconden, waardoor de indringer ongekende controle kreeg over de server. De op het intern...
https://newsfacts.info/v/6ac3b04df1284250f8c75f88/ai-agent-infiltreert-divd-met-gekoppelde-kwetsbaarheden-en-verkrijgt-root-toegang-binnen-seconden
Post #31369
126
