关键 ServiceNow AI 平台漏洞被利用以实现无需身... 笔记

关键 ServiceNow AI 平台漏洞被利用以实现无需身份验证的代码执行

根据 Defused Cyber 的消息,威胁行为者正在利用最近披露的、影响 ServiceNow AI 平台的关键安全漏洞。该威胁情报公司在 X 上发布的一篇帖子中表示,他们已观察到针对 CVE-2026-6875(CVSS 评分:9.5)的野外利用情况。这是一个沙箱逃逸漏洞,可能允许未认证用户执行任意代码。该漏洞的补丁已发布。
CdXz5zHNQW_6mjQ3xhNyA.jpeg