APPERCASE
vasb@nccrepnfr.eh +7 499 302-34-17

Критическая уязвимость платформы ServiceNow AI использована для неаутентифицированного выполнения кода

Недавно обнаруженная уязвимость в платформе ServiceNow AI подверглась активной эксплуатации, позволяя злоумышленникам выполнять произвольный код без аутентификации. Пользователям настоятельно рекомендуется установить обновления безопасности.

В мире кибербезопасности вновь тревожные новости: уязвимость CVE-2026-6875, обнаруженная в платформе ServiceNow AI, стала объектом активной эксплуатации. Эта уязвимость, получившая высокий балл CVSS 9.5, позволяет злоумышленникам выполнять произвольный код, не проходя процедуру аутентификации.

Согласно информации от компании Defused Cyber, злоумышленники используют уязвимость для атаки на конечную точку "/assessment_thanks.do" с помощью HTTP POST-запросов. Это приводит к возможности полного компрометации экземпляра ServiceNow и всех связанных прокси-серверов.

ServiceNow уже выпустила патчи для устранения этой уязвимости в нескольких версиях, включая Brazil EA и GA, а также Zurich и Yokohama. В дополнение к исправлениям, компания усиливает безопасность своих экземпляров, ограничивая типы кода, которые могут выполняться в песочницах.

Специалисты по безопасности подчеркивают важность немедленного применения обновлений для пользователей самохостинг-версий. В условиях активной эксплуатации уязвимости игнорирование обновлений может привести к серьезным последствиям.

Если вы используете платформу ServiceNow, настоятельно рекомендуем проверить наличие обновлений и установить их как можно скорее, чтобы защитить свои данные и инфраструктуру от потенциальных угроз.

Эта новость создана искусственным интеллектом на основе открытых данных и предназначена исключительно для информирования. Администрация сайта не несёт ответственности за её содержание. Новости агрегируются из различных источников, включая недружественные России страны и их средства массовой информации. Социальные сети Facebook, Instagram и WhatsApp принадлежат корпорации Meta, которая в России признана экстремистской организацией.

Anthropic анонсировала внедрение невидимых водяных знаков для контента, обработанного её моделями, в соответствии с требованиями нового законодательства ЕС по ИИ. Это решение касается как сгенерированного, так и редактированного текста.
Стартап из Бангалора Dognosis разрабатывает инновационный метод раннего выявления рака, сочетая обучение собак-ищейок и искусственный интеллект для анализа образцов дыхания.
В Китае растет интерес к обучению искусственному интеллекту среди молодежи. Родители стремятся дать своим детям преимущество, отправляя их на специализированные лагеря, где они учатся создавать проекты с использованием AI.
Написать нам