Атакуващите са започнали да експлоатират CVE-2026-6875, критична уязвимост за отдалечено изпълнение на код преди автентификация в ServiceNow AI Platform, според фирмата за разузнаване на заплахи Defused.

ServiceNow AI е платформа като услуга (PaaS), която позволява на организациите да изграждат и автоматизират дигитални работни процеси.

CVE-2026-6875 е уязвимост за инжектиране на код, която позволява на неавтентифицирани атакуващи да излязат от изолираната среда за скриптове на ServiceNow и да изпълняват код отдалечено на целевия инстанс.

Уязвимостта беше открита от изследователи от Searchlight Cyber и докладвана на ServiceNow в началото на април 2026 г.

Последната компания внедри обновление за сигурност на хостваните инстанси още на следващия ден, а миналата седмица предостави корекции за сигурност и обновления на клиенти на собствена инфраструктура (self-hosted) и партньори.

Съществуването на CVE-2026-6875 беше публично разкрито на 13 юли. Консултативният документ и предупреждението за сигурност бяха последвани от силно техническа публикация на Searchlight Cyber, описваща подробно дефекта.

Изследователят Адам Куес го описва като експлоатируем при атаки с висока сложност, но позволяващ изпълнение на неавтентифициран код и пълно компрометиране на инстанса на ServiceNow и всички свързани прокси сървъри.

Изследователите от Defused твърдят, че първите опити за експлоатация са се появили в петък и потвърждават активно злоупотребяване в реални условия през уикенда.

Те заявяват, че наблюдаваните злонамерени кодове засягат същата крайна точка преди автентификация (/assessment_thanks.do), която Searchlight Cyber документира в публичното си изследване, но инструментът на атакуващите за излизане от изолираната среда достига до същия примитив за изпълнение на код по различен път от този в публикуваната демонстрация на концепцията (PoC).

Имайки предвид това, администраторите на self-hosted инстанси, които все още не са приложили обновлението от 13 юли, трябва да го направят незабавно.

Обновленията за сигурност също така съдържат Guarded Script, нова функция, която ограничава типа код, който може да се изпълнява в контекста на изолираната среда, правейки бъдещи излизания от нея по-малко вероятни.