Auf den Punkt: CVE-2026-6875 in der ServiceNow AI Platform wird aktiv ausgenutzt und ermöglicht unauthentifizierte Codeausführung durch einen Sandbox-Escape.
Eine kritische Sicherheitslücke in der ServiceNow AI Platform wird bereits im Freien ausgenutzt. Die Schwachstelle CVE-2026-6875 ermöglicht es Angreifern ohne Authentifizierung, beliebigen Code auszuführen.
Das Threat-Intelligence-Unternehmen Defused Cyber beobachtet aktive Angriffe auf die ServiceNow AI Platform, bei denen die Schwachstelle CVE-2026-6875 ausgenutzt wird. Die Lücke weist einen CVSS-Score von 9,5 auf und ermöglicht es unauthentifizierten Benutzern, durch einen Sandbox-Escape beliebigen Code auszuführen.
Für CISOs bedeutet diese aktive Ausnutzung im Freien ein hohes unmittelbares Risiko für Organisationen, die ServiceNow-KI-Funktionen einsetzen. Die fehlende Authentifizierung als Voraussetzung senkt die Eintrittsbarriere für Angreifer erheblich.
ServiceNow hat Patches für die Sicherheitslücke bereitgestellt. Es wird empfohlen, diese umgehend einzuspielen und bestehende ServiceNow-AI-Plattform-Deployments auf Anzeichen von Kompromittierung zu prüfen.
Quelle: thehackernews.com · Erschienen 21. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.