⚡ Não perca: notícia importante no ar! ⚡

Leia, comente e fique sempre atualizado!

Apoie esse projeto de divulgacao de noticias! Clique aqui
Os atores da ameaça agora estão explorando uma falha crítica de segurança divulgada recentemente que afeta a plataforma ServiceNow AI, de acordo com a Defused Cyber.

Em uma postagem compartilhada no X, a empresa de inteligência de ameaças disse que está observando a exploração do CVE-2026-6875 (pontuação CVSS: 9,5), uma vulnerabilidade de escape de sandbox que pode permitir que um usuário não autenticado execute código arbitrário.

Patches para a falha foram lançados pela ServiceNow ao longo de junho nas seguintes versões –

Brasil EA e Brasil GA

Atualização 2 da Austrália

Zurique Patch 7b e Zurique Patch 9

Yokohama Patch 12 Hot Fix 1b e Yokohama Patch 13



Searchlight Cyber, que divulgou especificações técnicas adicionais, disse que relatou o problema em 1º de abril de 2026, acrescentando que permite um comprometimento completo da instância do ServiceNow, bem como de todos os servidores proxy conectados.

Além de lançar uma correção, o ServiceNow está “melhorando a segurança das instâncias, restringindo severamente o tipo de código que pode ser executado em contextos de sandbox”, observou o pesquisador de segurança Adam Kues.

De acordo com Defused, os esforços de exploração visam o mesmo endpoint de pré-autenticação ("/assessment_thanks.do") usando solicitações HTTP POST, embora o gadget de escape de sandbox leve à mesma primitiva de execução de código por uma rota diferente documentada na exploração de prova de conceito (PoC).

À luz da exploração ativa, os clientes de versões auto-hospedadas são aconselhados a aplicar as correções, se ainda não o fizeram, para combater a ameaça.

Siga Canal Fsociety para mais novidades:
Instagram | Facebook | Telegram | Twitter
#samirnews #samir #news #boletimtec #falha #crítica #da #plataforma #servicenow #ai #explorada #para #execução #de #código #não #autenticado
🎉 Obrigado por acompanhar, até a próxima notícia!

Post a Comment