Zum Inhalt springen

ServiceNow-KI-Plattform: Kritische Schwachstelle CVE-2026-6875 wird aktiv ausgenutzt

Auf den Punkt: CVE-2026-6875 in der ServiceNow AI Platform wird aktiv ausgenutzt und ermöglicht unauthentifizierte Codeausführung durch einen Sandbox-Escape.

Eine kritische Sicherheitslücke in der ServiceNow AI Platform wird bereits im Freien ausgenutzt. Die Schwachstelle CVE-2026-6875 ermöglicht es Angreifern ohne Authentifizierung, beliebigen Code auszuführen.

Das Threat-Intelligence-Unternehmen Defused Cyber beobachtet aktive Angriffe auf die ServiceNow AI Platform, bei denen die Schwachstelle CVE-2026-6875 ausgenutzt wird. Die Lücke weist einen CVSS-Score von 9,5 auf und ermöglicht es unauthentifizierten Benutzern, durch einen Sandbox-Escape beliebigen Code auszuführen.

Für CISOs bedeutet diese aktive Ausnutzung im Freien ein hohes unmittelbares Risiko für Organisationen, die ServiceNow-KI-Funktionen einsetzen. Die fehlende Authentifizierung als Voraussetzung senkt die Eintrittsbarriere für Angreifer erheblich.

ServiceNow hat Patches für die Sicherheitslücke bereitgestellt. Es wird empfohlen, diese umgehend einzuspielen und bestehende ServiceNow-AI-Plattform-Deployments auf Anzeichen von Kompromittierung zu prüfen.


Quelle: thehackernews.com · Erschienen 21. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.

Share on: