Критична уязвимост в ServiceNow AI Platform вече се експлоатира активно

CVE-2026-6875 позволява на неавтентифицирани нападатели да избягат от изолирана среда и да изпълнят код отдалечено

Нападатели вече използват в реални атаки критична уязвимост в ServiceNow AI Platform, само дни след като бяха публикувани корекции за самостоятелно хостваните инсталации.

Уязвимостта CVE-2026-6875 е открита от Searchlight Cyber и позволява на неавтентифицирани атакуващи да заобиколят изолацията на платформата и да постигнат отдалечено изпълнение на код. Атаката е с висока сложност, но не изисква предварително удостоверяване.

Експлоатацията започва почти веднага след пачовете

ServiceNow е отстранила проблема в хостваните си среди и е публикувала актуализации за самостоятелно управляваните инсталации на 13 юли. Според компанията за разузнаване на заплахи Defused първите опити за експлоатация са наблюдавани само дни по-късно.

Атаките използват същата входна точка, описана от Searchlight Cyber, но прилагат различен път за достигане до механизма за изпълнение на код. Това показва, че публикуваната информация за уязвимостта вече е достатъчна за други изследователи и нападатели да разработват собствени варианти на експлойта.

Към момента ServiceNow все още не е отбелязала CVE-2026-6875 като активно експлоатирана уязвимост в официалния си бюлетин и заявява, че няма потвърдени данни за атаки срещу свои инстанции. Това обаче се разминава с наблюденията на Defused.

Платформа с огромен корпоративен обхват

ServiceNow AI Platform, позната преди като Now Platform, се използва за интегриране на ИИ в корпоративни процеси и управлява огромен обем бизнес работни потоци. Според ServiceNow платформата обработва над 100 милиарда работни процеса годишно и поддържа повече от 100 000 корпоративни приложения с ИИ.

Организациите трябва незабавно да приложат наличните актуализации и да проверят логовете за подозрителна активност. При уязвимости с публично описана експлоатационна логика времето между публикуването на корекцията и масовите атаки може да бъде изключително кратко.

e-security.bg

Подобни

CISA предупреждава за три активно експлоатирани уязвимости
7.08.2026
CISA__headpic
Уязвимост в популярния ИИ асистент tl;dv позволява достъп до служебни онлайн срещи
5.08.2026
spying-4270361_640
Активно се експлоатира нова критична уязвимост в N-able N-central
5.08.2026
thedigitalartist-anonymous-2768825_640
Критична уязвимост в JetBrains TeamCity
1.08.2026
dilsadakcaoglu-ai-generated-8411649_640
Broadcom отстрани три критични уязвимости във VMware
31.07.2026
vmware-featured-2100x1200-1
Google използва ИИ за откриване на рекорден брой уязвимости в Chrome
31.07.2026
chrome

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640