自律型AIエージェントがZammadの2件のゼロデイを連鎖悪用、マシン速度のサイバー攻撃を実行

自律型のAIエージェントが、ヘルプデスクプラットフォーム「Zammad」の未公開の脆弱性2件を連鎖させて、オランダの脆弱性開示機関DIVD(Dutch Institute for Vulnerability Disclosure)に侵入しました。アプリケーションの侵害から数秒でroot権限の奪取に至っています。

攻撃者は9月21日にDIVDのシステムへアクセスし、翌日の9月22日にインシデントが検知されました。偵察、悪用、権限昇格、データ窃取という一連の工程が、エージェント型攻撃によってマシン速度で一気に実行されうることを、はっきりと示す事例です。

DIVDは、侵入者の挙動が従来の人間のオペレーター主導の侵入ではなく、エージェント型AIによる攻撃を示唆していると説明しています。

DIVDはこの活動を「騒々しく、非常に雑然としている」と評しています。攻撃者は非決定論的な判断を高速で自動的に繰り返し、スクリプト内には各操作の理由を説明する異例に冗長なコメントを残していました。

こうした痕跡は調査員が攻撃の経緯を再構成する助けになりました。しかし、攻撃者によるroot権限の取得とデータの持ち出しを防ぐことはできませんでした。

2件の脆弱性を連鎖させると、CVSSスコアは9.4という危機的な値になります。認証不要のリモート攻撃者がZammadのサービスアカウントとしてコードを実行でき、さらにrootへ権限を昇格できるためです。

CVE-2026-102489は、Zammad 6.3.0から6.5.4までのバージョンに影響します。DIVDによると、この脆弱性によってセッション情報の漏えいや、zammadユーザーとしてのリモートコード実行が可能になります。

同じ問題はZammad 7.0.0から7.1.3までにも存在しますが、DIVDが評価した環境条件では悪用できないとのことです。

2件目の脆弱性であるCVE-2026-102490は、Zammad 1.5.0から7.1.0-alphaまでのリリースに影響します。

この脆弱性により、ローカルのzammadユーザーがrootへ権限を昇格できます。つまり、RCE脆弱性以外の経路で攻撃者がローカルでの実行権限を得た場合でも、組織はこの権限昇格の問題にさらされたままとなります。

DIVDは、ボランティアのメールアドレスが外部に持ち出されたことを確認しました。ボランティアの連絡先情報も盗まれた可能性があるとしています。

Sysdigの研究者らが確認したところ、攻撃にはリモートコード実行の脆弱性であるCVE-2026-102489と、ローカル権限昇格の脆弱性であるCVE-2026-102490が使われていました。DIVDは個別のCVSSスコアをそれぞれ8.7、8.5と評価しています。

Zammadの2件のゼロデイ

DIVDは現在も、CSIRTのチケット管理システム、プロジェクト支援環境、コラボレーションプラットフォーム、ソースコードリポジトリ、IT サポートシステム、機密性の高い脆弱性研究データセットへの影響の可能性を調査しています。

流出した情報が悪用され、攻撃者がDIVDのボランティアになりすましてソーシャルエンジニアリングやフィッシングを仕掛けやすくなる恐れがあると、DIVDは警告しています。

今回の侵害は、ヘルプデスク基盤が価値の高い標的である理由を物語っています。

この種のシステムには、サポートのやり取り、社内ワークフローのデータ、データベースの認証情報、メール設定、APIトークン、連携用のシークレットなどが集まっているのが一般的です。

そのため、ヘルプデスクサーバーのroot権限を奪われると、より広範な社内サービスへ侵入するための足がかりになりかねません。

DIVDによると、ネットワークのセグメンテーションと、データセンター内の全システムへのアクセスをブロックするという判断が、攻撃者が環境の奥深くへ侵入するのを防ぐ助けになりました。

DIVDはMerlon Securityとともにフォレンジック調査を開始し、関係者とオランダ当局に通知しました。Zammadには脆弱性を報告したほか、インターネットに公開されているZammadインスタンスを特定して通知するための別案件も立ち上げています。

今回の事例は、ゼロデイが関わる場合、防御側がシグネチャの提供を待っていられないことを改めて示しています。

セキュリティチームは、Zammadのアプリケーションプロセスがシェルを起動したり、見慣れないバイナリを実行したり、ツールをダウンロードしたり、新たな外向き通信を確立したりしていないかを調査する必要があります。

zammadのようなサービスアカウントが実効権限をrootへ変更したり、root所有の子プロセスを生成したり、特権パスへ書き込んだりした場合は、侵害を強く示す兆候として扱うべきです。

影響を受けるバージョンのZammadを運用している組織は、早急に露出状況を評価してください。システムを再構築する前にZammadとリバースプロキシのログを保全し、悪用の痕跡があればホスト全体が侵害されたものとして扱う必要があります。

サーバー上に保存されている、あるいはサーバーからアクセスできる認証情報はローテーションしてください。ヘルプデスク環境は、東西方向のアクセスを厳しく制限し、外向き通信を原則拒否にしたうえで隔離することが推奨されます。

DIVDの侵害は、AI主導の侵入作戦が完璧な隠蔽性を備えていなくても危険になりうることを示しています。

オーケストレーションが不十分な自律型エージェントであっても、脆弱性の発見から緩和策の適用までの短い隙を突き、人間主導の対応プロセスが追いつく前にroot権限へ到達できます。

SOCのアラート調査1件あたりの所要時間を21分短縮。即座に得られるIOCのコンテキストで、SOCの迅速な対応を後押しします。 SOCにTI Lookupを導入する

翻訳元: https://gbhackers.com/two-zammad-zero-days/

本記事は gbhackers.com の記事を翻訳・要約したものです。