Was ist passiert?
Threat Actor nutzen aktuell eine kritische Sicherheitslücke in der ServiceNow AI Platform aus. Das Sicherheitsunternehmen Defused Cyber beobachtet aktive Exploits der Schwachstelle CVE-2026-6875 (CVSS-Score: 9,5). Die Lücke ist ein Sandbox-Escape, der es unauthentifizierten Angreifern ermöglicht, beliebigen Code auszuführen. Patches sind bereits verfügbar.
Hintergrund & Bedeutung
ServiceNow ist eine weit verbreitete Enterprise-Plattform für IT-Service-Management und digitale Workflows. Eine Sandbox-Escape-Schwachstelle ermöglicht es Angreifern, Sicherheitsmechanismen zu umgehen und direkten Systemzugriff zu erlangen. Besonders kritisch ist hier die fehlende Authentifizierung – Angreifer müssen sich nicht einmal anmelden. Mit einem CVSS-Score von 9,5 gehört diese Lücke zu den kritischsten Schwachstellen und birgt erhebliche Risiken für betroffene Organisationen.
Empfehlungen für IT-Teams
Sofortmaßnahmen:
- Sicherheits-Updates für die ServiceNow AI Platform sofort einspielen
- Logs auf verdächtige Aktivitäten und unauthentifizierte Zugriffsversuche prüfen
- Netzwerkzugriffe auf die betroffenen Systeme einschränken
- Security-Events und Vulnerability Scanning durchführen
- Mitarbeiter über die Bedrohung informieren
Fazit
Diese kritische Lücke unterstreicht die Notwendigkeit prompter Patch-Management-Prozesse. Unternehmen sollten betroffene Systeme priorisiert absichern und ihre Sicherheitsmonitoring-Systeme verstärken.
Quelle: Original Artikel