Критическая уязвимость в ServiceNow AI Platform угрожает безопасности систем

Ссылка скопирована

...

Сегодня, 06:00

Искусственный интеллект

Чтение занимает время?

Вы можете слушать статьи

Критическая уязвимость в ServiceNow AI Platform

В технологической сфере выявлена серьезная угроза: в платформе ServiceNow AI обнаружена критическая уязвимость с кодом CVE-2026-6875. Исправление было выпущено 13 июля 2026 года, однако подтвержденные случаи эксплуатации появились 17 июля. Эта уязвимость позволяет неавторизованным пользователям выполнять произвольный код в системе, что ставит под угрозу безопасность всей платформы.

Обнаружение уязвимости и процесс исправления

Компания Searchlight Cyber сообщила о проблеме ServiceNow еще 1 апреля 2026 года. Разработка и распространение патча заняли три месяца. Облачная инфраструктура ServiceNow была полностью обновлена и защищена в течение 24 часов, однако локальные (on-premises) системы могут оставаться уязвимыми в течение нескольких недель. Такая задержка связана с тем, что инженерные ресурсы SaaS-компаний сосредоточены преимущественно на облачных сервисах.

Суть эксплуатации и масштабы угрозы

Эксплуатация уязвимости осуществлялась с использованием нового метода обхода песочницы (sandbox escape) и была активна с 13 по 18 июля. Эксперты предупреждают, что блокировка только PoC (Proof of Concept) недостаточна — необходима полная установка патча. Злоумышленники применяют искусственный интеллект для быстрой обратной разработки патчей, что значительно сокращает время на реагирование и усложняет защиту.

Мнение экспертов

Джон Странд из Black Hills Information Security отмечает: «Главный урок не только в самой уязвимости. ServiceNow смогла за сутки защитить облачную инфраструктуру, но локальные системы могут оставаться без обновлений неделями». Денис Калдероне добавляет: «Теперь у защитников почти нет времени между появлением эксплойта и установкой патча». Это требует пересмотра стратегий безопасности в компаниях.

Рекомендации пользователям

Пользователям ServiceNow настоятельно рекомендуется немедленно установить доступные обновления. Хотя облачные платформы быстро получают патчи, задержки в локальных системах создают серьезные риски. Эта ситуация демонстрирует, что искусственный интеллект одновременно открывает новые возможности и создает новые угрозы в сфере кибербезопасности.

Событие подчеркивает необходимость постоянного обновления мер безопасности в условиях стремительного развития технологий. Защита данных и систем — ответственность каждого пользователя и организации.

Ссылка скопирована