ServiceNow AI Platformunda Kütləvi Təhlükəsizlik Zəifliyi: Nələr Gözlənilir?

Link kopyalandı

...

Bu gün, 06:00

Süni intellekt

Oxumaq vaxt alır?

Məqalələri dinləyə bilərsiz

ServiceNow AI Platformunda kritik zəiflik

Texnologiya dünyasında yeni təhlükə: ServiceNow AI Platformunda kritik zəiflik aşkarlanıb. CVE-2026-6875 kodlu bu zəiflik 13 iyul 2026-cı ildə düzəldilib, lakin onun istismarı 17 iyulda təsdiqlənib. Bu boşluq qeydə alınmamış istifadəçilərə ServiceNow platformasında kod icra etməyə imkan verir və sistem təhlükəsizliyini ciddi riskə atır.

Zəifliyin aşkarlanması və yamağın hazırlanması

Searchlight Cyber şirkəti zəifliyi 1 aprel 2026-cı ildə ServiceNow-a bildirmişdi. Yamanın hazırlanması və yayılması üç ay çəkdi. Bulud əsaslı ServiceNow infrastrukturu 24 saat ərzində tamamilə yamalandı, lakin on-premises (yerli) sistemlərdə bu proses həftələrlə davam edə bilər. Bu, SaaS şirkətlərinin mühəndis resurslarını əsasən bulud platformalarına yönəltməsinin nəticəsidir.

İstismar və təhlükənin mahiyyəti

İstismar yeni bir sandbox-escape üsulu ilə həyata keçirilib və 13 iyuldan 18 iyula qədər aktiv olub. Ekspertlər bildirirlər ki, sadəcə PoC (Proof of Concept) bloklamaq kifayət deyil, yamanın tətbiqi zəruridir. Təhlükə aktorları süni intellektdən istifadə edərək yamaları sürətlə tərsinə mühəndislik edir, bu da müdafiəçilər üçün vaxt pəncərəsini kəskin azaldır.

Ekspertlərin fikirləri

Black Hills Information Security-dən John Strand vurğulayır: “Ən böyük dərs yalnız zəiflik deyil. ServiceNow bulud infrastrukturunu 24 saat ərzində yamaladı, amma yerli sistemlərdə yamalanma həftələrlə çəkə bilər.” Denis Calderone əlavə edir: “İndi müdafiəçilərin yamanın tətbiqi ilə işləyən istismar arasında çox az vaxtı qalır.” Bu, şirkətlərin təhlükəsizlik strategiyalarını yenidən gözdən keçirməsini tələb edir.

İstifadəçilərə çağırış

ServiceNow istifadəçiləri dərhal yamaqları tətbiq etməyə çağırılır. Bulud platformalarında sürətli yamalanma təmin edilsə də, yerli sistemlərdə gecikmələr ciddi risklər yaradır. Bu zəiflik süni intellektin təhlükəsizlik sahəsində həm fürsət, həm də risk yaratdığını göstərir.

Bu hadisə göstərir ki, texnologiya sürətlə inkişaf etdikcə, təhlükəsizlik tədbirləri də eyni sürətlə yenilənməlidir. İnsanların məlumatlarının və sistemlərinin qorunması üçün hər kəs məsuliyyət daşıyır.

Link kopyalandı