Siber Güvenlik

ServiceNow AI Platform'undaki Kritik Açık, Kimlik Doğrulamasız Kod Çalıştırmak İçin Kullanılıyor

ServiceNow AI Platform'undaki Kritik Açık, Kimlik Doğrulamasız Kod Çalıştırmak İçin Kullanılıyor
Malta Mavi Lagün'de İngilizce

Saldırganlar, ServiceNow AI Platform'unu etkileyen ve kısa süre önce açıklanan kritik bir güvenlik açığını şu anda aktif olarak istismar ediyor. Tehdit istihbarat firması Defused Cyber, bu durumu X üzerinden duyurdu.

Defused Cyber'ın X'te paylaştığı gönderiye göre, CVE-2026-6875 (CVSS puanı: 9.5) kodlu güvenlik açığı şu anda vahşi ortamda istismar ediliyor. Bu açık, bir sandbox atlatma güvenlik açığı olarak tanımlanıyor ve kimlik doğrulaması olmayan bir kullanıcının rastgele kod çalıştırmasına izin veriyor.

ServiceNow, bu açık için haziran ayı boyunca aşağıdaki sürümlerde yamalar yayınladı:

  • Brazil EA ve Brazil GA
  • Australia Patch 2
  • Zurich Patch 7b ve Zurich Patch 9
  • Yokohama Patch 12 Hot Fix 1b ve Yokohama Patch 13

Konuyla ilgili ek teknik ayrıntıları açıklayan Searchlight Cyber, sorunu 1 Nisan 2026'da bildirdiklerini ve bu açığın ServiceNow örneğinin yanı sıra bağlı tüm proxy sunucularının da tamamen ele geçirilmesine olanak tanıdığını belirtti.

ServiceNow, bir yama yayınlamanın yanı sıra, güvenlik araştırmacısı Adam Kues'in belirttiği gibi, "sandbox bağlamlarında çalıştırılabilecek kod türünü ciddi şekilde kısıtlayarak örnek güvenliğini artırıyor."

Defused'a göre, istismar girişimleri aynı kimlik doğrulama öncesi uç noktayı ("/assessment_thanks.do") HTTP POST istekleri kullanarak hedefliyor. Ancak sandbox atlatma aracı, kanıt amaçlı (PoC) istismarda belgelenenden farklı bir yolla aynı kod çalıştırma temeline ulaşıyor.

Aktif istismar göz önüne alındığında, kendi kendine barındırılan sürümleri kullanan müşterilere, henüz yapmadılarsa, tehdide karşı koymak için yamaları uygulamaları tavsiye ediliyor.

Lüks Malta Yazı + İngilizce

Kaynak: The Hacker News