ServiceNow AI Platform CVE-2026-6875: unauthentifizierte RCE bereits ausgenutzt
Die Schwachstelle CVE-2026-6875 in der ServiceNow AI Platform ermöglicht es einem nicht authentifizierten Angreifer, auf selbst gehosteten Instanzen Remote Code auszuführen. Searchlight Cyber machte sie am 14. Juli 2026 öffentlich, und ServiceNow veröffentlichte am selben Tag Patches, doch die im Netz beobachteten Angriffe begannen nur wenige Tage später. Defused Cyber und andere Beobachter meldeten aktive Exploits, ein Zeichen dafür, dass die Lücke schnell vom Disclosure- zum tatsächlichen Ausnutzungsstadium übergegangen ist. Das Risiko ist hoch, weil sie eine Plattform betrifft, die für sensible Geschäftsprozesse verwendet wird, und weil die fehlende Authentifizierung die Einstiegshürde für Angreifer deutlich senkt. Organisationen, die ServiceNow on-prem oder in exponierten Konfigurationen betreiben, sollten umgehend patchen und Protokolle sowie Sitzungen auf mögliche ungewöhnliche Aktivitäten prüfen.
Sources
- Angreifer nutzen kritische ServiceNow-RCE-Schwachstelle CVE-2026-6875 aus — Security Affairs
- Kritische Schwachstelle der ServiceNow AI Platform für unauthentifizierte Codeausführung ausgenutzt — The Hacker News


Schreibe einen Kommentar