Security Affairs 日本語
フォロー
攻撃者はServiceNowの重大なRCE脆弱性CVE-2026-6875を悪用
攻撃者は、自己ホスト型インスタンスで認証なしのリモートコード実行を可能にする、ServiceNowの重大な脆弱性CVE-2026-6875を悪用しています。Searchlight Cyberの研究者は、7月14日にServiceNow AI Platformにおける重大な事前認証リモートコード実行脆弱性、CVE-2026-6875を公開しました。同日、ServiceNowは自己ホスト型インスタンス向けのパッチをリリースしました。7月17日以降、攻撃者はこれを悪用し始めています。