Критична вразливість віддаленого виконання коду в ServiceNow AI платформі (CVE-2026-6875)

Виявлено критичну вразливість віддаленого виконання коду в ServiceNow AI платформі. Рекомендується негайно оновити систему для захисту.
CVE-2026-6875CVSS 9.5General

Критична вразливість віддаленого виконання коду в ServiceNow AI платформі (CVE-2026-6875)

Виявлено критичну вразливість віддаленого виконання коду в ServiceNow AI платформі. Рекомендується негайно оновити систему для захисту.

CVSS
9.5 CRITICAL
EPSS
97.65%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В ServiceNow виявлено критичну вразливість віддаленого виконання коду в AI платформі, що дозволяє неавторизованому користувачу запускати код у певних умовах. Вразливість усунена оновленнями для хостингових та самостійно розміщених інстансів.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого виконання коду в середовищі ServiceNow, що ставить під загрозу цілісність і безпеку даних та систем. Для операторів ІТ та власників інфраструктури важливо швидко реагувати, оскільки експлуатація може мати серйозні наслідки для бізнес-процесів і безпеки.

Рекомендовані дії адміністратора

Рекомендується терміново застосувати офіційні оновлення безпеки або оновити систему до патченої версії, якщо це ще не зроблено. Також слід переглянути журнали безпеки на предмет підозрілої активності та обмежити доступ до платформи до мінімально необхідного рівня.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки