Lỗ hổng nghiêm trọng trên nền tảng ServiceNow AI đang bị khai thác để thực thi mã từ xa
Các chuyên gia an ninh mạng cảnh báo về lỗ hổng nghiêm trọng CVE-2026-6875 trên nền tảng ServiceNow AI, cho phép kẻ tấn công thực thi mã tùy ý mà không cần xác...
Một lỗ hổng bảo mật nghiêm trọng trên nền tảng ServiceNow AI đang bị các nhóm tội phạm mạng tích cực khai thác trong thực tế. Theo thông tin từ công ty tình báo mối đe dọa Defused Cyber, lỗ hổng này được định danh là CVE-2026-6875 với điểm CVSS lên tới 9.5.
Đây là một lỗ hổng dạng sandbox escape, cho phép những kẻ tấn công không cần xác thực có thể thực thi mã tùy ý trên hệ thống mục tiêu. Searchlight Cyber, đơn vị đã báo cáo lỗ hổng này từ ngày 1/4/2026, cho biết việc khai thác thành công có thể dẫn đến sự thỏa hiệp hoàn toàn đối với các instance ServiceNow, bao gồm cả các proxy server được kết nối.
Theo các nhà nghiên cứu, quá trình khai thác nhắm vào endpoint /assessment_thanks.do thông qua các yêu cầu HTTP POST. Mặc dù có nhiều phương thức khai thác khác nhau, nhưng tất cả đều dẫn đến cùng một kết quả là khả năng thực thi mã từ xa.
ServiceNow đã phát hành các bản vá lỗi trong suốt tháng 6/2026 cho nhiều phiên bản khác nhau, bao gồm:
- Brazil EA và Brazil GA
- Australia Patch 2
- Zurich Patch 7b và Zurich Patch 9
- Yokohama Patch 12 Hot Fix 1b và Yokohama Patch 13
Bên cạnh việc triển khai bản vá, ServiceNow cũng đang tăng cường bảo mật cho các instance bằng cách hạn chế nghiêm ngặt các loại mã được phép chạy trong môi trường sandbox. Đối với các tổ chức đang sử dụng phiên bản tự lưu trữ (self-hosted), các chuyên gia khuyến cáo cần kiểm tra và cập nhật lên phiên bản mới nhất ngay lập tức để ngăn chặn các nỗ lực tấn công đang diễn ra.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.