Zammad-Zero-Days: KI-Agent erlangt Root-Zugriff auf DIVD-Systeme
Veröffentlicht am: 01.10.2026 um 13:44 Uhr | Redaktion boerse-global.de
Ein autonom agierender Software-Agent auf Basis künstlicher Intelligenz hat zwei bisher unbekannte Sicherheitslücken in der Helpdesk-Software Zammad verkettet und Root-Zugriff auf die Infrastruktur des Dutch Institute for Vulnerability Disclosure (DIVD) erlangt.
Wie aus Berichten vom 1. Oktober 2026 hervorgeht, nutzten die Angreifer die beiden Zero-Day-Schwachstellen CVE-2026-102489 und CVE-2026-102490 aus, um die Systeme der niederländischen Forschungsorganisation zu kompromittieren. Nach sieben Jahren ohne Sicherheitsvorfall meldete die Organisation den Einbruch nun öffentlich.
Schnelle Eskalation und autonome Schritte
Der erste unbefugte Zugriff auf das DIVD-Netzwerk erfolgte am 21. September 2026. Bereits am Folgetag, dem 22. September 2026, erkannte das Institut verdächtige Aktivitäten und sperrte umgehend den Zugang zu seinen Rechenzentrumssystemen.
Die Verkettung der beiden Schwachstellen ermöglichte den Angreifern eine vollständige Kompromittierung in kürzester Zeit. Nach DIVD-Angaben erlaubte der Exploit eine Übernahme aktiver Sitzungen, das Ausführen von Schadcode aus der Ferne sowie eine Rechteausweitung vom lokalen Anwendungsnutzer bis hin zu vollständigen Root-Rechten binnen Sekunden.
Der aktuelle Vorfall zeigt, wie rasant sich Bedrohungsszenarien durch automatisierte Angriffe verändern. Dieser kostenlose Report klärt auf, welche rechtlichen Pflichten und neuen Cyberrisiken Unternehmer jetzt kennen müssen, um ihre Infrastruktur zu schützen. Neue KI-Gesetze und Cyberrisiken: Gratis-Report jetzt lesen
Ein eingesetzter KI-Agent habe diese Schritte beschleunigt und nach dem Eindringen eigenständig nächste Aktionen gewählt, um auf weitere Dienste zuzugreifen sowie Daten auszulesen und zu exfiltrieren. Dabei unterlief dem Agenten auch ein technischer Fehler: Er störte seinen eigenen Password-Spraying-Versuch durch einen zeitgleichen Adversary-in-the-Middle-Angriff.
Ein noch tieferes Vordringen in das Netzwerk verhinderten bestehende Netzwerksegmentierungen und eingeleitete Gegenmaßnahmen der Incident-Response-Kräfte. Das Institut schaltete externe Unterstützung ein, konsultierte die Polizei und meldete den Vorfall der niederländischen Datenschutzbehörde sowie dem Nationalen Cyber-Sicherheitszentrum (NCSC).
DIVD erklärte zudem, einen Überblick über die kompromittierten Daten nachzureichen. Unabhängig bestätigt sind die KI-Zuschreibung sowie das genaue Ausmaß des Datenabflusses bislang nicht; auch das konkrete Modell, die Identität der Urheber und der Grad menschlicher Aufsicht bleiben unklar.
Schwachstellenanalyse und Gegenmaßnahmen
In einer gemeinsamen Untersuchung mit Merlon Security identifizierte das DIVD die genaue Ursache in Zammad. Die Sicherheitsforscher reproduzierten die Fehler am 22. September 2026 ein erstes und am 23. September 2026 ein zweites Mal.
Am 24. September 2026 informierte das Institut den Softwarehersteller, ehe am 26. September 2026 Warnungen an Betreiber folgten. Ursprünglich hatte das Institut keine betroffene Software benannt und lediglich klargestellt, dass die Lücke nicht in Citrix NetScaler liege.
Da die EU-KI-Verordnung bereits unmittelbar gilt, müssen Unternehmen beim Einsatz von KI-Systemen neue Dokumentations- und Sorgfaltspflichten erfüllen. Ein kostenloser Download verschafft Ihnen den nötigen Überblick über Fristen und Risikoklassen, den IT- und Rechtsabteilungen jetzt dringend benötigen. EU AI Act Umsetzungsleitfaden kostenlos herunterladen
Die erste Schwachstelle, CVE-2026-102489, weist einen CVSS-Wert von 9,4 auf. Sie ermöglicht unauthentifizierte Remote Code Execution und das Auslesen von Sitzungsdaten. Betroffen sind die Zammad-Versionen 6.3.0 bis 6.5.4. In den Versionen 7.0.0 bis 7.1.3 ist der Fehler zwar ebenfalls vorhanden, war jedoch unter den beobachteten Bedingungen nicht ausnutzbar.
Die zweite Lücke, CVE-2026-102490, erreicht ebenfalls einen CVSS-Wert von 9,4 und gestattet dem lokalen Systemnutzer eine Rechteausweitung zu Root. Das DIVD sieht hier die Versionen 1.5.0 bis 7.1.0-alpha als verwundbar an. Zammad gibt laut eigener Website mehr als 2.000 Kunden und 55.000 Nutzer an.
Auch das niederländische NCSC warnte vor dem aktiven Missbrauch beider Schwachstellen und bestätigte, dass die Ausnutzung seit dem 21. September 2026 laufe. Während für CVE-2026-102489 in den Versionen 6.3.0 bis 6.5.4 ein Update bereitsteht, ist CVE-2026-102490 laut NCSC in allen gängigen Versionen vorhanden und noch unbehoben.
Sicherheitsexperten raten Betreibern, Anwendungs- und Netzwerkprotokolle vor Aktualisierungen zu sichern und Patches umgehend einzuspielen. Das DIVD empfiehlt Kunden ein Upgrade auf Version 7 oder die temporäre Abschaltung verwundbarer Instanzen und stellte ein Prüfskript zur Erkennung von Kompromittierungsindikatoren bereit.
Mehr zum Thema bei BleepingComputer: „DIVD says Zammad zero-days enabled AI“
