🚨 NOVA NOTÍCIA EM DESTAQUE! 🚨
Não deixe essa passar: clique e saiba tudo!
Apoie esse projeto de divulgacao de noticias! Clique aqui
Os invasores começaram a explorar uma vulnerabilidade crítica (CVE-2026-6875) na plataforma ServiceNow AI, de acordo com a empresa de inteligência de ameaças Defused.
Anteriormente conhecida como Now Platform, a ServiceNow AI Platform é uma plataforma como serviço (PaaS) de nível empresarial que ajuda as empresas a integrar IA nos principais fluxos de trabalho empresariais.
A empresa de segurança cibernética Searchlight Cyber, que encontrou esta vulnerabilidade crítica e a relatou em 1º de abril, afirma que ela permite que agentes de ameaças não autenticados escapem da sandbox e executem código remotamente dentro da plataforma ServiceNow em ataques de alta complexidade.
A ServiceNow corrigiu a falha nas instâncias hospedadas e lançou atualizações de segurança CVE-2026-6875 para instâncias auto-hospedadas há uma semana, em 13 de julho.
No fim de semana, os pesquisadores de segurança da Defused confirmaram que os invasores começaram a explorar a vulnerabilidade em estado selvagem, com as primeiras tentativas sendo observadas na sexta-feira, dias após a ServiceNow emitir patches.
“Estamos observando a exploração selvagem do RCE de escape de sandbox de pré-autenticação do ServiceNow (CVE-2026-6875)”, alertou Defused em um tweet de sábado.
"As cargas atingem o mesmo coletor de pré-autenticação documentado pelo @SLCyberSec (/assessment_thanks.do), mas o gadget de escape da sandbox atinge a mesma primitiva de execução de código por uma rota diferente da PoC publicada."
Exploração CVE-2026-6875 (desativada)
A ServiceNow ainda não sinalizou esta segurança como abusada ativamente e, no comunicado oficial, ainda afirma que “atualmente não está ciente da exploração contra instâncias da ServiceNow”.
No entanto, a empresa aconselha todos os clientes que ainda não o fizeram a proteger os seus sistemas contra ataques, atualizando para uma versão corrigida o mais rápido possível.
Um porta-voz da ServiceNow não estava imediatamente disponível para comentar quando o BleepingComputer entrou em contato para confirmar o relatório da Defused de que o CVE-2026-6875 agora está sendo explorado ativamente.
No mês passado, a ServiceNow também divulgou de forma privada um incidente de segurança em que invasores consultaram dados de instâncias de clientes explorando uma falha de acesso não autenticado por meio de um endpoint de API vulnerável.
Em um comunicado subsequente, vinculou o incidente a pesquisadores de segurança ou pesquisas lideradas por clientes vinculadas a envios de recompensas de bugs, e não a agentes de ameaças mal-intencionados.
A ServiceNow afirma que sua plataforma de IA executa mais de 100 bilhões de fluxos de trabalho a cada ano e alimenta mais de 100.000 aplicativos empresariais de IA em 85% de todas as empresas da Fortune 500.
Teste todas as camadas antes que os invasores o façam
As equipes de segurança registram 54% dos ataques bem-sucedidos e alertam sobre apenas 14%. O restante se move pelo seu ambiente sem ser visto. O whitepaper do Picus mostra como a simulação de violação e ataque testa suas regras de SIEM e EDR para que as ameaças parem de escapar da detecção.
Obtenha o whitepaper
Anteriormente conhecida como Now Platform, a ServiceNow AI Platform é uma plataforma como serviço (PaaS) de nível empresarial que ajuda as empresas a integrar IA nos principais fluxos de trabalho empresariais.
A empresa de segurança cibernética Searchlight Cyber, que encontrou esta vulnerabilidade crítica e a relatou em 1º de abril, afirma que ela permite que agentes de ameaças não autenticados escapem da sandbox e executem código remotamente dentro da plataforma ServiceNow em ataques de alta complexidade.
A ServiceNow corrigiu a falha nas instâncias hospedadas e lançou atualizações de segurança CVE-2026-6875 para instâncias auto-hospedadas há uma semana, em 13 de julho.
No fim de semana, os pesquisadores de segurança da Defused confirmaram que os invasores começaram a explorar a vulnerabilidade em estado selvagem, com as primeiras tentativas sendo observadas na sexta-feira, dias após a ServiceNow emitir patches.
“Estamos observando a exploração selvagem do RCE de escape de sandbox de pré-autenticação do ServiceNow (CVE-2026-6875)”, alertou Defused em um tweet de sábado.
"As cargas atingem o mesmo coletor de pré-autenticação documentado pelo @SLCyberSec (/assessment_thanks.do), mas o gadget de escape da sandbox atinge a mesma primitiva de execução de código por uma rota diferente da PoC publicada."
Exploração CVE-2026-6875 (desativada)
A ServiceNow ainda não sinalizou esta segurança como abusada ativamente e, no comunicado oficial, ainda afirma que “atualmente não está ciente da exploração contra instâncias da ServiceNow”.
No entanto, a empresa aconselha todos os clientes que ainda não o fizeram a proteger os seus sistemas contra ataques, atualizando para uma versão corrigida o mais rápido possível.
Um porta-voz da ServiceNow não estava imediatamente disponível para comentar quando o BleepingComputer entrou em contato para confirmar o relatório da Defused de que o CVE-2026-6875 agora está sendo explorado ativamente.
No mês passado, a ServiceNow também divulgou de forma privada um incidente de segurança em que invasores consultaram dados de instâncias de clientes explorando uma falha de acesso não autenticado por meio de um endpoint de API vulnerável.
Em um comunicado subsequente, vinculou o incidente a pesquisadores de segurança ou pesquisas lideradas por clientes vinculadas a envios de recompensas de bugs, e não a agentes de ameaças mal-intencionados.
A ServiceNow afirma que sua plataforma de IA executa mais de 100 bilhões de fluxos de trabalho a cada ano e alimenta mais de 100.000 aplicativos empresariais de IA em 85% de todas as empresas da Fortune 500.
Teste todas as camadas antes que os invasores o façam
As equipes de segurança registram 54% dos ataques bem-sucedidos e alertam sobre apenas 14%. O restante se move pelo seu ambiente sem ser visto. O whitepaper do Picus mostra como a simulação de violação e ataque testa suas regras de SIEM e EDR para que as ameaças parem de escapar da detecção.
Obtenha o whitepaper
#samirnews #samir #news #boletimtec #falha #crítica #de #execução #de #código #do #servicenow #agora #explorada #em #ataques
🚀 Mais conteúdos incríveis estão por vir, fique atento!
Postar um comentário