ServiceNow разкри и отстрани критична уязвимост в сигурността на своята платформа за изкуствен интелект (AI Platform), която би могла да позволи на неудостоверени атакуващи да изпълняват код в засегнатите среди на ServiceNow.
Несъвършенството, проследявано като CVE-2026-6875, е описано като уязвимост за излизане от пясъчник (sandbox escape) и засяга както хоствани, така и самостоятелно хоствани (self-hosted) внедрявания на ServiceNow.
От ServiceNow заявиха, че уязвимостта може да позволи на атакуващ да заобиколи предвидените ограничения на платформата и да изпълни код при определени обстоятелства. Тъй като експлоатацията не изисква удостоверяване, проблемът може да представлява сериозен риск за изложени на риск ServiceNow инстанции, които не са получили необходимите актуализации за сигурност.
Предприятията използват широко ServiceNow за управление на ИТ услуги, автоматизация на работни процеси, клиентски операции, операции по сигурността и вътрешни бизнес процеси. Успешна атака за отдалечено изпълнение на код срещу такава платформа може да позволи на атакуващите да нарушат работните процеси, да получат достъп до чувствителни данни, да променят записи или да използват компрометираната среда като стартова точка за по-нататъшна дейност.
Уязвимостта съществува в ServiceNow AI Platform. Компанията обаче не е публикувала подробна техническа информация за основната причина. Тя публикува съобщението като KB3137947 на 13 юли 2026 г., като запази детайлите ограничени, за да даде време на клиентите да приложат корекциите, преди атакуващите да успеят да разработят надеждни експлойти.
ServiceNow вече е разгърнала актуализации за сигурност в своите хоствани инстанции. Компанията също така предостави съответните актуализации на самостоятелно хоствани клиенти и партньори. Организациите, които управляват собствени среди на ServiceNow, трябва да прегледат текущата си версия и да инсталират подходящата корекция или да надградят до коригирана версия възможно най-скоро.
Проблемът е коригиран в Brazil Early Access и Brazil General Availability версиите. За Австралия уязвимостта е адресирана в Australia Patch 2. Клиентите на Zurich трябва да инсталират Zurich Patch 7b или Zurich Patch 9. Потребителите на Yokohama са защитени от Yokohama Patch 12 Hot Fix 1b или Yokohama Patch 13. ServiceNow заяви, че в момента не е запозната с активна експлоатация на CVE-2026-6875 в реална среда.
Въпреки това, публичното разкриване на критичен дефект за отдалечено изпълнение на код без удостоверяване може бързо да привлече вниманието на изследователи по сигурността и злонамерени лица. Поради това организациите трябва да третират проблема като спешен, дори ако не са забелязали подозрителна активност.
Администраторите трябва да потвърдят дали тяхната ServiceNow инстанция се хоства от ServiceNow или е внедрена в самостоятелно хоствана среда. Хостваните клиенти трябва да проверят дали актуализацията на платформата е приложена. В същото време администраторите на самостоятелно хоствани среди трябва да прегледат насоките за поддръжка на сигурността на ServiceNow и статуса на корекциите. Екипите по сигурността трябва също така да наблюдават административната дейност, необичайните интеграции, неочакваните промени в работния процес и подозрителното поведение на API след актуализацията.