Krytyczna luka RCE w platformie ServiceNow AI (CVE-2026-6875)

ServiceNow załatał krytyczną lukę RCE w platformie AI. Zalecane szybkie wdrożenie aktualizacji w celu ochrony przed zdalnym wykonaniem kodu.
CVE-2026-6875CVSS 9.5General

Krytyczna luka RCE w platformie ServiceNow AI (CVE-2026-6875)

ServiceNow załatał krytyczną lukę RCE w platformie AI. Zalecane szybkie wdrożenie aktualizacji w celu ochrony przed zdalnym wykonaniem kodu.

CVSS
9.5 CRITICAL
EPSS
97.65%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W platformie ServiceNow AI wykryto krytyczną lukę umożliwiającą zdalne wykonanie kodu przez nieautoryzowanego użytkownika. ServiceNow wydał aktualizacje zabezpieczeń dla instancji hostowanych oraz klientów korzystających z wersji self-hosted.

Wpływ biznesowy

Luka ta może pozwolić atakującemu na zdalne wykonanie kodu w środowisku ServiceNow, co stwarza poważne ryzyko dla integralności i bezpieczeństwa danych oraz usług. Operatorzy IT powinni traktować tę podatność jako krytyczną i priorytetowo wdrożyć dostępne poprawki, aby zapobiec potencjalnym incydentom bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się niezwłoczne zastosowanie udostępnionych przez ServiceNow aktualizacji zabezpieczeń lub uaktualnienie do wersji zawierającej poprawkę. W przypadku korzystania z wersji self-hosted należy skontaktować się z dostawcą w celu uzyskania odpowiednich łatek. Dodatkowo warto ograniczyć ekspozycję platformy, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS