Krytyczna luka RCE w platformie ServiceNow AI (CVE-2026-6875)
ServiceNow załatał krytyczną lukę RCE w platformie AI. Zalecane szybkie wdrożenie aktualizacji w celu ochrony przed zdalnym wykonaniem kodu.
- CVSS
- 9.5 CRITICAL
- EPSS
- 97.65%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W platformie ServiceNow AI wykryto krytyczną lukę umożliwiającą zdalne wykonanie kodu przez nieautoryzowanego użytkownika. ServiceNow wydał aktualizacje zabezpieczeń dla instancji hostowanych oraz klientów korzystających z wersji self-hosted.
Wpływ biznesowy
Luka ta może pozwolić atakującemu na zdalne wykonanie kodu w środowisku ServiceNow, co stwarza poważne ryzyko dla integralności i bezpieczeństwa danych oraz usług. Operatorzy IT powinni traktować tę podatność jako krytyczną i priorytetowo wdrożyć dostępne poprawki, aby zapobiec potencjalnym incydentom bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się niezwłoczne zastosowanie udostępnionych przez ServiceNow aktualizacji zabezpieczeń lub uaktualnienie do wersji zawierającej poprawkę. W przypadku korzystania z wersji self-hosted należy skontaktować się z dostawcą w celu uzyskania odpowiednich łatek. Dodatkowo warto ograniczyć ekspozycję platformy, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze.