Zero-Day
Служба ServiceNow подверглась атаке с использованием уязвимости предаверения autenthification, которая была эксплуатирована в дикой природе.
Служба ServiceNow подверглась атаке с использованием уязвимости предаверения autenthification, которая была эксплуатирована в дикой природе.
Help Net Security··3 мин чтения
Накануне начали эксплуатировать уязвимость CVE-2026-6875, критическую предаутентификационную уязвимость в ServiceNow AI Платформе, по мнению фирмы анализа угроз Defused. О уязвимости ServiceNow AI — это платформа как в cloud, так и на premises, которая позволяет организациям создавать и автоматизировать цифровые workflow. CVE-2026-6875 — это уязвимость инъекции кода, которая позволяет неавторизованным атакующим escaping sandbox script ServiceNow и выполнять код remotely на целевой инстансе. Уязвимость была обнаружена исследователями Searchlight Cyber и сообщена ServiceNow в начале апреля 2026 года. — Источник: Help Net Security. Материал подготовлен редакцией CyberBlackmail.
