Er is actief misbruik vastgesteld van een kritieke kwetsbaarheid in het AI-platform van ServiceNow, waardoor een ongeauthenticeerde aanvaller op afstand code kan uitvoeren. Dit meldt het cybersecuritybedrijf Defused. De kwetsbaarheid, geregistreerd als CVE-2026-6875, werd een week eerder gedicht met beveiligingsupdates.
Het AI-platform van ServiceNow verwerkt diverse data en workflows binnen organisaties, waarbij AI-agents worden ingezet. De kwetsbaarheid maakt het mogelijk dat aanvallers zonder authenticatie code kunnen uitvoeren op het platform, wat ernstige risico's met zich meebrengt. Details over de technische aard van het lek zijn niet openbaar gemaakt. Op 13 juli zijn patches uitgebracht die het probleem verhelpen. ServiceNow heeft deze updates automatisch uitgerold bij klanten met een gehoste versie van het platform. Klanten die een self-hosted versie gebruiken, dienen de updates zelf te installeren.
Cybersecuritybedrijf Defused meldde afgelopen weekend dat het misbruik van deze kwetsbaarheid in het wild heeft waargenomen, wat de urgentie van het toepassen van de updates onderstreept.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *