⚡ Não perca: notícia importante no ar! ⚡
Leia, comente e fique sempre atualizado!
Apoie esse projeto de divulgacao de noticias! Clique aqui
Os atores da ameaça agora estão explorando uma falha crítica de segurança divulgada recentemente que afeta a plataforma ServiceNow AI, de acordo com a Defused Cyber.
Em uma postagem compartilhada no X, a empresa de inteligência de ameaças disse que está observando a exploração do CVE-2026-6875 (pontuação CVSS: 9,5), uma vulnerabilidade de escape de sandbox que pode permitir que um usuário não autenticado execute código arbitrário.
Patches para a falha foram lançados pela ServiceNow ao longo de junho nas seguintes versões –
Brasil EA e Brasil GA
Atualização 2 da Austrália
Zurique Patch 7b e Zurique Patch 9
Yokohama Patch 12 Hot Fix 1b e Yokohama Patch 13
Searchlight Cyber, que divulgou especificações técnicas adicionais, disse que relatou o problema em 1º de abril de 2026, acrescentando que permite um comprometimento completo da instância do ServiceNow, bem como de todos os servidores proxy conectados.
Além de lançar uma correção, o ServiceNow está “melhorando a segurança das instâncias, restringindo severamente o tipo de código que pode ser executado em contextos de sandbox”, observou o pesquisador de segurança Adam Kues.
De acordo com Defused, os esforços de exploração visam o mesmo endpoint de pré-autenticação ("/assessment_thanks.do") usando solicitações HTTP POST, embora o gadget de escape de sandbox leve à mesma primitiva de execução de código por uma rota diferente documentada na exploração de prova de conceito (PoC).
À luz da exploração ativa, os clientes de versões auto-hospedadas são aconselhados a aplicar as correções, se ainda não o fizeram, para combater a ameaça.
Em uma postagem compartilhada no X, a empresa de inteligência de ameaças disse que está observando a exploração do CVE-2026-6875 (pontuação CVSS: 9,5), uma vulnerabilidade de escape de sandbox que pode permitir que um usuário não autenticado execute código arbitrário.
Patches para a falha foram lançados pela ServiceNow ao longo de junho nas seguintes versões –
Brasil EA e Brasil GA
Atualização 2 da Austrália
Zurique Patch 7b e Zurique Patch 9
Yokohama Patch 12 Hot Fix 1b e Yokohama Patch 13
Searchlight Cyber, que divulgou especificações técnicas adicionais, disse que relatou o problema em 1º de abril de 2026, acrescentando que permite um comprometimento completo da instância do ServiceNow, bem como de todos os servidores proxy conectados.
Além de lançar uma correção, o ServiceNow está “melhorando a segurança das instâncias, restringindo severamente o tipo de código que pode ser executado em contextos de sandbox”, observou o pesquisador de segurança Adam Kues.
De acordo com Defused, os esforços de exploração visam o mesmo endpoint de pré-autenticação ("/assessment_thanks.do") usando solicitações HTTP POST, embora o gadget de escape de sandbox leve à mesma primitiva de execução de código por uma rota diferente documentada na exploração de prova de conceito (PoC).
À luz da exploração ativa, os clientes de versões auto-hospedadas são aconselhados a aplicar as correções, se ainda não o fizeram, para combater a ameaça.
Fonte: https://thehackernews.com
#samirnews #samir #news #boletimtec #falha #crítica #da #plataforma #servicenow #ai #explorada #para #execução #de #código #não #autenticado
🎉 Obrigado por acompanhar, até a próxima notícia!
Postar um comentário