Tehdit aktörleri, yakın zamanda açıklanan ve ServiceNow AI Platformunu etkileyen kritik bir güvenlik açığından yararlanıyor.Etkisizleştirilmiş Siber.

X'te paylaşılan bir gönderide tehdit istihbarat firması, tehdit istihbaratının vahşi ortamda sömürüldüğünü gözlemlediğini söyledi.CVE-2026-6875(CVSS score: 9.5), a sandbox escape vulnerability that could allow an unauthenticated user to run arbitrary code.

Kusur için yamalar vardıpiyasaya sürülmüşServiceNow tarafından Haziran ayı boyunca aşağıdaki sürümlerde -

  • Brezilya EA ve Brezilya GA
  • Avustralya Yama 2
  • Zürih Yaması 7b ve Zürih Yaması 9
  • Yokohama Yama 12 Düzeltme 1b ve Yokohama Yama 13

Ek teknik ayrıntıları açıklayan Searchlight Cyber, sorunu 1 Nisan 2026'da bildirdiğini ve bunun ServiceNow örneğinin yanı sıra tüm bağlı proxy sunucularının tamamen ele geçirilmesine izin verdiğini de ekledi.

Güvenlik araştırmacısı Adam Kues, ServiceNow'un bir düzeltme sunmanın yanı sıra "sanal alan bağlamlarında çalışabilen kod türünü ciddi şekilde kısıtlayarak örnek güvenliğini artırdığını" söylüyor.not edildi.

Defused, başlangıçta, istismar çabalarının, HTTP POST isteklerini kullanarak aynı kimlik doğrulama öncesi uç noktayı ("/assessment_thanks.do") hedeflediğini, ancak sanal alandan kaçış aygıtının, kavram kanıtında (PoC) istismarda belgelenen farklı bir yolla aynı kod yürütme ilkeline yol açtığını belirtti.

Ancak daha sonraki bir gönderide EtkisizleştirildiVerilişYakalanan yükün aslında Searchlight Cyber'in PoC'siyle eşleştiğini belirten bir düzeltme.

Etkin yararlanmanın ışığında, şirket içinde barındırılan sürümlerin müşterilerinin, tehdide karşı koymak için henüz yapmamışlarsa düzeltmeleri uygulamaları önerilir.

Güncelleme

Hikayenin yayınlanmasının ardından ServiceNow sözcüsü Hacker News'e bugüne kadar herhangi bir istismarın gözlemlenmediğini söyledi.

Sözcü, "ServiceNow, bir siber güvenlik şirketinin daha önce açıklanan ve CVE-2026-6875 olarak tanımlanan bir güvenlik açığıyla ilgili istismar faaliyetlerine ilişkin son yayınından haberdardır" dedi. "Bugüne kadar yaptığımız araştırmada, bu etkinliğin ServiceNow'un barındırdığı örneklerle ilgili olduğuna dair bir kanıt gözlemlemedik."

"Bu sorunu çözmek için tasarlanmış güncellemeler ve yamalar sağladık ve kendi kendine barındırılan ve ServiceNow tarafından barındırılan müşterilerimizi henüz yapmamışlarsa ilgili yamaları uygulamaları için teşvik ediyoruz. Ayrıca yamaları uygulama konusunda yardıma ihtiyaç duyan müşterilerle doğrudan çalışmaya devam edeceğiz."

(Hikaye yayınlandıktan sonra ServiceNow'un yanıtını içerecek şekilde güncellendi.)

Bu makaleyi ilginç buldunuz mu? Bizi takip edinGoogle Haberler, heyecan and LinkedInyayınladığımız daha özel içeriği okumak için.