رافي لاكشمانان21 يوليو 2026الضعف / الذكاء الاصطناعي

تستغل الجهات الفاعلة في مجال التهديد الآن ثغرة أمنية خطيرة تم الكشف عنها مؤخرًا وتؤثر على منصة ServiceNow AI Platform، وفقًا لموقع Defused Cyber.

وفي منشور تمت مشاركته على X، قالت شركة استخبارات التهديدات إنها تراقب استغلالًا واسع النطاق لـ CVE-2026-6875 (درجة CVSS: 9.5)، ثغرة أمنية للهروب من وضع الحماية والتي قد تسمح لمستخدم غير مصادق بتشغيل تعليمات برمجية عشوائية.

تم إصدار تصحيحات الخلل بواسطة ServiceNow طوال شهر يونيو في الإصدارات التالية –

  • البرازيل EA والبرازيل GA
  • أستراليا التصحيح 2
  • زيوريخ باتش 7 ب وزيوريخ باتش 9
  • تصحيح يوكوهاما 12 هوت فيكس 1 ب وتصحيح يوكوهاما 13

قالت Searchlight Cyber، التي كشفت عن تفاصيل فنية إضافية، إنها أبلغت عن المشكلة في 1 أبريل 2026، مضيفة أنها تسمح بتسوية كاملة لمثيل ServiceNow بالإضافة إلى جميع الخوادم الوكيلة المتصلة.

إلى جانب طرح الإصلاح، تعمل ServiceNow على “تعزيز أمان المثيلات من خلال تقييد نوع التعليمات البرمجية التي يمكن تشغيلها في سياقات وضع الحماية بشدة”، كما أشار الباحث الأمني ​​آدم كويس.

وفقًا لـ Defused، تستهدف جهود الاستغلال نفس نقطة نهاية المصادقة المسبقة (“/assessment_thanks.do”) باستخدام طلبات HTTP POST، على الرغم من أن أداة الهروب من وضع الحماية تؤدي إلى نفس تنفيذ التعليمات البرمجية البدائية من خلال مسار مختلف موثق في استغلال إثبات المفهوم (PoC).

وفي ضوء الاستغلال النشط، يُنصح عملاء الإصدارات المستضافة ذاتيًا بتطبيق الإصلاحات، إن لم يكن بالفعل، لمواجهة التهديد.

شاركها.
اترك تعليقاً