თავდამსხმელები რამდენიმე დაუცველობას უკვე აქტიურად იყენებენ
CISA warnt vor Angriffen auf Zammad und Citrix NetScaler
წყარო: heise online. ქართული თარგმანი — შიკრიკი.

ტექსტი ავტომატურად ითარგმნა. წყარო: heise online.
აშშ-ის კიბერუსაფრთხოებისა და ინფრასტრუქტურის უსაფრთხოების სააგენტო (CISA) ამ კიბერშეტევების შესახებ აფრთხილებს. NetScaler-ის ნულოვანი დღის დაუცველობაზე თავდასხმები გასული პარასკევის საღამოს დაიწყო. მას შემდეგ ამ დაუცველობის გამოსაყენებელი კოდი, სავარაუდოდ, ვრცელდება. კომპანია Citrix-მა (Citrix) ცნობებს სწრაფად უპასუხა და კვირა დილით დაუცველობის აღწერა და შესაბამისი განახლებები გამოაქვეყნა. NetScaler-ის SAML-SP-დ ან SAML-IDP-დ მუშაობისას ბუფერის გადავსება შეიძლება მოხდეს. ეს აბრევიატურები მომსახურების მიმწოდებელსა და იდენტობის მიმწოდებელს ნიშნავს. ინტერნეტიდან მრავალრიცხოვანი SAML-მოთხოვნების გაგზავნით თავდამსხმელებს სისტემების გათიშვა შეუძლიათ. Citrix-ის ცნობით, მეხსიერების გადავსების შედეგი მომსახურების დაბლოკვაა (CVE-2026-88779, CVSS4 8,7, რისკი „მაღალი“). ხარვეზს ასწორებს NetScaler-ის 14.1-73.41, 13.1-64.28, 14.1-73.41 FIPS, 13.1-37.282 FIPS და NDcPP ან უფრო ახალი ვერსიები.
თავდამსხმელები პრაქტიკაში იყენებენ ვებბრაუზერზე დაფუძნებული, ღია კოდის ტექნიკური მხარდაჭერისა და მოთხოვნების მართვის სისტემა Zammad-ის დაუცველობებსაც. ნიდერლანდების დაუცველობათა გამჟღავნების ინსტიტუტმა (Dutch Institute for Vulnerability Disclosure, DIVD) ისინი საინფორმაციო ტექნოლოგიებთან დაკავშირებული ინციდენტის ანალიზისას აღმოაჩინა. ერთი ხარვეზი თავდამსხმელებს სესიების ხელში ჩაგდებისა და ინტერნეტიდან მავნე კოდის გაშვების საშუალებას აძლევს. კოდი სისტემური ანგარიშის „zammad“ უფლებებით სრულდება (CVE-2026-102489, CVSS4 8,5, რისკი „მაღალი“). ამასთან, ადგილობრივ სისტემურ ანგარიშს „zammad“ ადმინისტრატორის უფლებების მოპოვება შეუძლია (CVE-2026-102490, CVSS4 8,7, რისკი „მაღალი“). ერთად გამოყენებისას ხარვეზების CVSS4-შეფასება 9,4-ია, ხოლო რისკი „კრიტიკულია“.
კოდის შეღწევის ხარვეზის გამოყენება Zammad-ის 6.3.0-დან 6.5.4-მდე ვერსიებშია შესაძლებელი. ის 7.0.0-დან 7.1.3-მდე ვერსიებშიც გვხვდება, თუმცა გარემო პირობების გამო იქ მისი გამოყენება შეუძლებელია. ადმინისტრატორის უფლებების მოპოვების ხარვეზი Zammad-ის ყველა ვერსიას ეხება, 1.5.0-დან Zammad 7.1.0-ის ამჟამინდელ ალფა-ვერსიამდე. DIVD მომხმარებლებს Zammad-ის მე-7 ვერსიაზე განახლებას ან სისტემის სრულად ინტერნეტიდან გათიშვას ურჩევს. მწარმოებელი 7.2.0 ვერსიაზე განახლებას ურჩევს. Zammad-ს ადმინისტრატორის უფლებების მოპოვების ხარვეზის შესწორება ჯერ არ გამოუქვეყნებია და მასზე კვლავ მუშაობს. DIVD ასევე ავრცელებს სკრიპტს, რომლითაც ჟურნალის ფაილებში თავდასხმის ნიშნების მოძიებაა შესაძლებელი.
თემებიაშშ-ის კიბერუსაფრთხოებისა და ინფრასტრუქტურის უსაფრთხოების სააგენტო

Windows-Updates: September-Vorschau führt zu schließenden Apps und Spielen
შეადარე თარგმანი გამოცემის ორიგინალურ ტექსტს.
გამოქვეყნდა 5 ოქტომბერი, 2026
„GPT-6 Astra hat gerade geschummelt“: KI-Modell tauscht „StarCraft“-Bot aus

Microsoft schiebt Exchange-Update nach
Bericht: Bei Cyberangriff Zugriff auf Antrieb von Öl-Supertanker erlangt

AI nonprofit will spend $10 million on journalism

Microsoft using wetlands and native gardens to 'camouflage' 20-plus data center sites by blending them into nature
კომენტარი (0)
გაგვიზიარე შენი აზრი.
კომენტარები ავტომატურად მოწმდება.
აზრის გასაზიარებლად შექმენი ანგარიში ან შედი.
კომენტარები ჯერ არ არის. დაწერე პირველი.