The Hacker News 日本語
フォロー
クリティカルなServiceNow AIプラットフォームの脆弱性が、認証なしのコード実行に悪用される
Defused Cyberによると、攻撃者は現在、ServiceNow AI Platformに影響を与える最近開示された重大なセキュリティ脆弱性を悪用しています。Xで共有された投稿の中で、脅威インテリジェンス企業は、CVE-2026-6875(CVSSスコア:9.5)の実際の悪用を観測していると述べています。これは、認証されていないユーザーが任意のコードを実行できる可能性のあるサンドボックスエスケープの脆弱性です。この脆弱性に対するパッチは