攻击者利用关键 ServiceNow 远程代码执行漏洞 CV... 笔记

攻击者利用关键 ServiceNow 远程代码执行漏洞 CVE-2026-6875

攻击者正在利用 ServiceNow 的关键漏洞 CVE-2026-6875,该漏洞允许在未认证的情况下对自托管实例执行远程代码。Searchlight Cyber 研究人员于 7 月 14 日披露了 ServiceNow AI 平台中的一个关键预认证远程代码执行漏洞,该漏洞编号为 CVE-2026-6875。同一天,ServiceNow 发布了针对自托管实例的补丁。自 7 月 17 日起,攻击者已开始利用该漏洞在……