ServiceNow AI Platform: критическая уязвимость уже эксплуатируется

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности: в ServiceNow AI Platform уже эксплуатируется критическая уязвимость CVE-2026-6875.
По данным Defused Cyber, ошибка позволяет выполнить произвольный код без аутентификации через sandbox escape.
ServiceNow выпустила патчи в июне, а исследователи также указали, что проблема может привести к полному компромиссу инстанса и связанных proxy-серверов.
Если у Вас self-hosted версия, я бы рекомендовал проверить обновления и установить исправления без задержки.
Почему это важно: активная эксплуатация снижает запас времени на реакцию.
А Вы уже проверили свои инстансы?
#кибербезопасность #ServiceNow #Vulnerability #AppSec


Последние комментарии
Комментариев пока нет.