一句话结论:上一篇文章说 AI 把”挖洞→利用”压到了 4 天,这次它直接把”利用”本身自动化了——两个 Zammad 0day,被 AI agent 几十秒串成一条从未授权到 root 的完整攻击链。 防守方的窗口,正在从”天”被压缩到”分钟”。

AI agent 自主串联漏洞链条攻击服务器

事件:9 月 21 日,DIVD 逮到个”AI 黑客”

荷兰 DIVD(荷兰漏洞披露研究所)在 9 月 21 日披露:他们观测到一起针对 Zammad(开源工单系统)的入侵,攻击者放出来的不是人,而是一个 AI agent——它自己侦察环境、自己选提权路径、自己横向移动,全程几乎不需要人类一步步指挥。

用的就是两个 0day:

  • CVE-2026-102489(会话固定/劫持,CVSS 8.7):从未授权开始,劫持会话,拿到以 zammad 系统用户身份执行代码的能力。
  • CVE-2026-102490(权限管理不当,CVSS 8.5):本地 zammad 用户提权到 root。

DIVD 的评估:单看提权漏洞 CVSS 8.5,但整条链走下来可达 9.4。耗时:几十秒。未授权→root,一气呵成。

四阶段攻击链:未授权访问→会话劫持→代码执行→提权 root

CISA 10 月 2 日列入 KEV,10 月 5 日是线

CISA 在 10 月 2 日把两个漏洞正式列入 KEV(已知被利用漏洞)目录:联邦机构 10 月 5 日前必须修复,而且要求做取证排查(forensic triage)——不只是打补丁,还要查补丁打上去之前有没有被进过。

Zammad 官方的建议很硬:升到 7.2.0,或者直接下线。没有 workaround。 6.5 及更早版本按紧急处理。

9-21 DIVD 披露 → 10-02 CISA 列入 KEV → 10-05 修复截止

实话一句:Zammad 官方对提权漏洞(102490)的技术细节有保留意见,认为 DIVD 给出的细节不足以确认影响范围。但 CISA 是基于”已确认被主动利用”才列入 KEV 的——利用是实锤,细节争议不影响处置结论:该升级升级,该查日志查日志。

这对 DBA/运维意味着什么

上篇说的是”补丁窗口没了”,这篇要加一句:**”单点评估”也没用了。**

以前我们评估漏洞是单点思维:这个 CVE 8.7,那个 8.5,各打各的补丁。但 AI agent 玩的是”组合”:8.7 的会话劫持 × 8.5 的本地提权 = 9.4 的完整沦陷。以后看漏洞要看”链”,不看”点”。

三点具体的:

  1. 暴露面清单要按”链”画。 光知道”装了什么版本”不够,要知道”从外网能摸到什么、摸到之后能走到哪里”。Zammad 这种工单系统,DBA 可能觉得”跟我没关系”——但工单里躺的是各系统的账号密码、架构图、排障记录,打穿它等于拿到半个内网的钥匙串。你负责的系统里,有没有这种”看着不重要、打穿很要命”的?
  2. “几十秒”杀死了人工响应。 上篇的 4 天窗口还能靠”连夜打补丁”抢,这次从入侵到 root 按秒算——人根本来不及反应。能指望的只有两样:平时就打好的补丁,和纵深防御(网络隔离、最小权限、日志)。
  3. AI 让”组合”变便宜了。 以前链式利用是高级 APT 的手艺活,现在 agent 化之后,门槛和成本都在掉。以后看到”低危+低危”的组合,先别急着划走,多问一句:它俩串起来是什么?

DBA 行动清单

  • 查一遍你负责的”非核心但联网”的系统:工单、Wiki、监控、堡垒机——列出版本,对照 CISA KEV 目录(https://www.cisa.gov/known-exploited-vulnerabilities-catalog)扫一遍
  • Zammad 用户:6.5 及更早立即按紧急处理,升 7.2.0 或下线;不管哪个版本,先查日志看 9 月 21 日前后有没有异常会话
  • 把”漏洞组合”纳入评估:以后看 CVE 公告,多问一句”它和我环境里别的弱点能串起来吗”
  • 演练一次”来不及打补丁”的止血:断网隔离、下线服务、切只读,计时——这次是按秒算的

一次巡检,回答”家底清不清楚”

AI agent 打穿 Zammad 暴露的还是同一个老问题:你对自家资产的家底清不清楚——版本线、暴露面、已知高危缺口。

DBCheck 的巡检就是干这个的:上传采集包,一次把版本升级风险点、安全补丁缺口、被砍功能影响扫出来,附可执行 SQL。现在全免费——dbcheck.org,上传就能拿完整 Word 报告。扫出来的问题搞不定?云和恩墨有 7×24 商业数据库维保兜底:https://enmotech.com


参考:

  • CISA: CISA Adds Two Known Exploited Vulnerabilities to Catalog (2026-10-02)
  • SecurityAffairs: U.S. CISA adds Zammad GmbH Zammad flaws to its Known Exploited Vulnerabilities catalog
  • DIVD: Zammad 0day chain disclosure(经多家安全媒体报道交叉核实)

原文作者: liups.com

原文链接: http://liups.com/posts/efe83507/

许可协议: 知识共享署名-非商业性使用 4.0 国际许可协议