Cảnh báo: 3 lỗ hổng bảo mật mức độ nghiêm trọng 10.0 trên ServiceNow cho phép tấn công từ xa
ServiceNow vừa phát đi cảnh báo về 4 lỗ hổng bảo mật trên nền tảng AI, trong đó có 3 lỗ hổng đạt điểm CVSS tối đa 10.0, cho phép kẻ tấn công không cần xác thực thực thi mã độc và can thiệp vào cơ sở...
ServiceNow vừa công bố bản cập nhật bảo mật khẩn cấp nhằm khắc phục 4 lỗ hổng nghiêm trọng ảnh hưởng đến nền tảng ServiceNow AI. Đáng chú ý, có 3 lỗ hổng được đánh giá ở mức 10.0 trên thang điểm CVSS, cho phép kẻ tấn công không cần xác thực có thể khai thác trong một số điều kiện nhất định.
Chi tiết các lỗ hổng bảo mật
Theo thông báo từ ServiceNow, các lỗ hổng này bao gồm:
- CVE-2026-18885 (CVSS 10.0): Lỗ hổng injection trong GraphQL Composite Data API, cho phép kẻ tấn công không cần xác thực thực thi mã tùy ý, từ đó truy cập hoặc sửa đổi dữ liệu hệ thống.
- CVE-2026-18886 (CVSS 10.0): Lỗ hổng kiểm soát truy cập không đúng cách trong bộ xử lý tải ảnh cấu hình hệ thống, có thể dẫn đến leo thang đặc quyền.
- CVE-2026-74820 (CVSS 10.0): Lỗ hổng SQL injection thông qua mệnh đề ORDER BY trong dynamic schema, cho phép thực thi các câu lệnh SQL tùy ý vào cơ sở dữ liệu.
- CVE-2026-6876 (CVSS 8.7): Lỗ hổng sandbox escape trong Now Platform, cho phép thực thi mã tùy ý.
Các lỗ hổng đạt điểm 10.0 được mô tả có độ phức tạp tấn công thấp, không yêu cầu đặc quyền hoặc tương tác từ người dùng, gây ảnh hưởng nghiêm trọng đến tính bảo mật, toàn vẹn và sẵn sàng của hệ thống.
Khuyến nghị cho quản trị viên
ServiceNow đã triển khai bản vá cho các instance được lưu trữ trên cloud của hãng. Đối với các khách hàng tự vận hành (self-hosted) hoặc đối tác, hãng yêu cầu cần chủ động áp dụng các bản vá ngay lập tức để tránh nguy cơ bị khai thác. Các phiên bản bị ảnh hưởng bao gồm các dòng Xanadu, Yokohama, Zurich và Australia.
Hiện tại, ServiceNow cho biết chưa ghi nhận bằng chứng về việc các lỗ hổng này đang bị khai thác trong thực tế. Tuy nhiên, do tính chất nghiêm trọng của các lỗ hổng, các tổ chức đang sử dụng ServiceNow cần kiểm tra phiên bản hiện tại và thực hiện cập nhật theo hướng dẫn chính thức từ nhà cung cấp để đảm bảo an toàn cho hạ tầng doanh nghiệp.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.