Põhisõnum: CVE-2026-6875 ServiceNow’i tehisintellektiplatvormis on aktiivse ründe all ning võimaldab autentimist nõudmata koodi käivitada liivakastist väljumurdmise teel.
Kriitilist turvaauku ServiceNow’i tehisintellektiplatvormis ekspluateeritakse juba looduses. Haavatavus CVE-2026-6875 võimaldab ründajatel ilma autentimiseta suvalist koodi käivitada.
Ohuluure ettevõte Defused Cyber on tuvastanud aktiivseid ründeid ServiceNow’i tehisintellektiplatvormi vastu, mille käigus ekspluateeritakse haavatavust CVE-2026-6875. Haavatavuse CVSS-skoor on 9,5 ning see võimaldab autentimata kasutajatel liivakastist väljumurdmise (sandbox escape) kaudu käivitada suvalist koodi.
CISO-de jaoks tähendab see looduses toimuv aktiivne ekspluateerimine suurt vahetut riski organisatsioonidele, kes kasutavad ServiceNow’i tehisintellektifunktsioone. Autentimisnõude puudumine langetab oluliselt ründajate rünnaku läviala.
ServiceNow on turvaaugu jaoks paigad avaldanud. Soovitatav on need viivitamatult paigaldada ning kontrollida olemasolevaid ServiceNow’i tehisintellektiplatvormi juurutusi kompromiteerimise tunnuste suhtes.
Allikas: thehackernews.com · Avaldatud 21. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.