인증되지 않은 코드 실행을 위한 치명적인 ServiceNow AI 플랫폼 취약점 악용
Defused Cyber에 따르면, 위협 행위자들이 현재 ServiceNow AI Platform에 영향을 미치는 최근 공개된 치명적인 보안 취약점을 악용하고 있습니다.X에 공유된 게시물에서 해당 위협 인텔리전스 회사는 CVE-2026-6875(CVSS 점수: 9.5)의 실제 악용 사례를 관찰하고 있다고 밝혔습니다. 이 취약점은 샌드박스 탈출 취약점으로, 인증되지 않은 사용자가 임의의 코드를 실행할 수 있도록 허용할 수 있습니다.해당 취약점에 대한 패치는