cyberpress.org > 2026年10月5日 16:55 CISA、攻撃で悪用されているZammadの権限昇格脆弱性について警告 米サイバーセキュリティ・社会基盤安全保障庁(CISA)は、Zammadの2件の脆弱性を「既知の悪用された脆弱性(KEV)カタログ」に追加しました。攻撃者がこれらの欠陥を連鎖させることで、影響を受けるLinuxおよびDockerの環境でリモートコード実行とroot権限の奪取が可能になるとして、警告を発しています。 連邦