セキュリティ
連鎖するZammadの脆弱性により、セッションハイジャック、コード実行、root権限への昇格がわずか数秒で可能に
AIエージェントが、オランダの脆弱性開示機関であるDutch Institute for Vulnerability Disclosure(DIVD)をハッキングしました。DIVDが使用するサポートプラットフォーム「Zammad」の2件のゼロデイ脆弱性を悪用し、セッションをハイジャックしたうえで、ローカルのzammadユーザーとしてリモートからコードを実行し、root権限へ昇格したということです。
連鎖させた攻撃は、セッションハイジャックからroot権限の奪取まで、ほんの数秒で完了しました。バグ発見を手がけるこの非営利組織は木曜日、攻撃者がボランティアのセキュリティ研究者に関するデータを盗み出したと明らかにしました。盗まれたのはDIVDのメールアドレスのほか、その他の連絡先情報も含まれる可能性があります。
DIVDはインシデント報告で、次のように説明しています。「どのボランティアのどのデータが影響を受けたのか、現在も正確に調査を続けています。DIVDのボランティア(およびそれ以外の関係者)にとっては、DIVD関係者になりすましやすくなるため、ソーシャルエンジニアリングのリスクが高まることを意味します」
その後のLinkedInへの投稿では、DIVDの関係者を名乗るメールや連絡依頼を受け取り、「少しでも不審に感じた」場合は、[email protected] にメールして正当なものか確認するよう呼びかけています。
DIVDはCVE採番機関(CNA)でもあり、現在は公開されているZammadの脆弱性にCVE番号を割り当てました。Zammadはオープンソースのヘルプデスク兼カスタマーサポート用チケット管理システムです。該当するのはCVE-2026-102489とCVE-2026-102490で、2件を連鎖させた攻撃シナリオで評価した場合、CVSS 4.0のスコアはいずれも9.4でした。
CVE-2026-102489は、認証されていない攻撃者によるリモートコード実行とユーザーセッションの漏えいを可能にします。一方のCVE-2026-102490は、ローカルユーザーがroot権限へ昇格できる脆弱性です。
CVE-2026-102489の影響を受けるのはZammadのバージョン6.3.0から6.5.4です。バージョン7.0.0から7.1.3にも存在しますが、DIVDのアドバイザリによると、「環境条件のため」悪用はできません。
CVE-2026-102490は、Zammadのすべてのバージョンが影響を受けます。DIVDは「Zammadのすべてのユーザーに対し、バージョン7へのアップグレード、またはオフラインにすること」を推奨しています。
何が起きたのか
この非営利組織のタイムラインによると、攻撃が起きたのは9月21日です。「悪意ある攻撃者」が、チケット管理用サポートソフトウェアの2件のゼロデイ脆弱性を突き、ITシステムに侵入しました。
バグハンターたちは翌日に攻撃者を発見しました。データセンター内のすべてのシステムへのアクセスを遮断し、Merlon Securityとともにインシデント対応チームを立ち上げています。
9月24日には、Zammadの脆弱性をベンダーに報告し、オランダデータ保護機関と国家サイバーセキュリティセンターにインシデントを通知しました。警察とも対応策を協議しています。あわせて、LinkedInで最初の開示を投稿しました。
投稿では、「私たちは(ほぼ)7年かけて、ようやく『ハッキングされたハッカー』と言えるようになりました」と述べています。さらに、このインシデントには「あるべき姿だと私たちが考える方法、つまりたとえ不都合でも、オープンで透明性があり誠実な方法」で対処し続けると表明しました。
「手口」はエージェント型AIを示唆
DIVDは、このような攻撃はこれまで一度も経験したことがなかったとも指摘しています。
投稿には次のようにあります。「これは私たちにとって初めて見る攻撃です。初めて攻撃を受けたからではなく、手口からエージェント型AIによる攻撃だとうかがえるからです」
DIVDは、この攻撃が「騒々しく、非常に雑なもの」だったと述べました。「エージェントが自動で動いている様子が確認できました。1つ1つの操作の後に、光の速さで次の手を自ら判断し、そのロジックやパターンは雑だったからです」
調査で見つかったログのスクリーンショットを掲載したその後の投稿では、攻撃スクリプトに埋め込まれたメモが明らかになりました。これも、エージェント型、少なくともAIを活用した攻撃だったことを示す材料です。
投稿は次のように指摘します。「自分の行為は問題なく、フィッシングではないと説明するメモを、スクリプトの中に自分宛てに残す人間の攻撃者がいるでしょうか。AIはタスクを与えられただけで、自らの行動を正当化する理由をコードのコメントとして書き続けます。人間ならそんなことは気にもしません。そもそも、そんな暇がある人はいませんよね」
すべての組織がこのように対応してくれれば
調査はまだ続いていますが、セキュリティ研究者たちは、ハッキングの開示と対応におけるDIVDの透明性を称賛しています。
VulnCheckのセキュリティ研究者Patrick Garrity氏はLinkedInに次のように投稿しました。「進行中のインシデントと調査に、これほど誠実かつ透明に向き合っているDIVDに敬意を表します。すべての組織が、セキュリティインシデントについてこれほど透明であってくれればと思います」
Garrity氏はThe Registerの取材に対し、DIVDによる侵害についての「容赦のない誠実さ」を称賛したと語りました。「自分たちで作ったものを自分たちで使っているわけで、素晴らしいことです。この製品を使っている可能性のある他の組織にも、被害に遭う前に対策を取れるよう、情報を素早く伝えています」