В мире кибербезопасности вновь тревожные новости: уязвимость CVE-2026-6875, обнаруженная в платформе ServiceNow AI, стала объектом активной эксплуатации. Эта уязвимость, получившая высокий балл CVSS 9.5, позволяет злоумышленникам выполнять произвольный код, не проходя процедуру аутентификации.
Согласно информации от компании Defused Cyber, злоумышленники используют уязвимость для атаки на конечную точку "/assessment_thanks.do" с помощью HTTP POST-запросов. Это приводит к возможности полного компрометации экземпляра ServiceNow и всех связанных прокси-серверов.
ServiceNow уже выпустила патчи для устранения этой уязвимости в нескольких версиях, включая Brazil EA и GA, а также Zurich и Yokohama. В дополнение к исправлениям, компания усиливает безопасность своих экземпляров, ограничивая типы кода, которые могут выполняться в песочницах.
Специалисты по безопасности подчеркивают важность немедленного применения обновлений для пользователей самохостинг-версий. В условиях активной эксплуатации уязвимости игнорирование обновлений может привести к серьезным последствиям.
Если вы используете платформу ServiceNow, настоятельно рекомендуем проверить наличие обновлений и установить их как можно скорее, чтобы защитить свои данные и инфраструктуру от потенциальных угроз.