Hackers Exploit ServiceNow AI Platform Flaw to Gain Unauthenticated Remote Code Execution
2026/07/21 gbhackers — ServiceNow AI Platform に存在する深刻な認証前リモートコード実行の脆弱性 CVE-2026-6875 を、脅威アクターたちがアクティブに悪用している。この脆弱性を悪用する攻撃者は、有効な認証情報を必要とすることなく、制限付きのサーバ側のスクリプト・サンドボックスをエスケープしてコードを実行できる。
Tag: AI Platform
ServiceNow AI Platform の RCE 脆弱性 CVE-2026-6875 が FIX:攻撃検証用 PoC が公開
Public PoC released for Critical ServiceNow Sandbox RCE Vulnerability
2026/07/20 CyberSecurityNews — ServiceNow が公表したのは、同社の AI プラットフォームに存在する深刻な脆弱性 CVE-2026-6875 を修正する、セキュリティ更新プログラムのリリースである。このサンドボックス・エスケープの脆弱性を悪用する未認証の攻撃者は、脆弱な ServiceNow インスタンス内でコードを実行する可能性がある。すでに研究者が、認証前のリモート・コード実行を実証する PoC を公開している。
Continue reading “ServiceNow AI Platform の RCE 脆弱性 CVE-2026-6875 が FIX:攻撃検証用 PoC が公開”ServiceNow AI Platform の脆弱性 CVE-2026-0542 が FIX:サンドボックス・エスケープによる RCE の可能性
Critical ServiceNow AI Platform Vulnerability Enables Remote Code Execution
2026/02/26 CyberSecurityNews — エンタープライズ向けの ServiceNow AI Platform に存在する、深刻な脆弱性 CVE-2026-0542 (CVSS:9.8:Critical) が修正された。この脆弱性は、同プラットフォームのサンドボックス環境内に存在し、特定の条件下で未認証の攻撃者に悪用された場合に、リモートコード実行 (RCE) が引き起こされる可能性がある。
Continue reading “ServiceNow AI Platform の脆弱性 CVE-2026-0542 が FIX:サンドボックス・エスケープによる RCE の可能性”