آسیبپذیری بحرانی اجرای کد از راه دور پیش از احراز هویت در ServiceNow (CVE-2026-6875) در حال سوءاستفاده توسط مهاجمان است
Help Net SecurityCroatia3 دقیقه مطالعه۱۴۰۵/۰۵/۱۰ ساعت ۰۱:۳۰
تصویر مرتبط با خبر: ServiceNow pre-auth RCE exploited in the wild (CVE-2026-6875) - Help Net Security
خلاصه سریع
اصل خبر در چند خط
آسیبپذیری بحرانی CVE-2026-6875 در پلتفرم ServiceNow کشف شد که به مهاجمان اجازه اجرای کد از راه دور بدون احراز هویت میدهد.
این آسیبپذیری توسط محققان Searchlight Cyber در آوریل ۲۰۲۶ گزارش شد و ServiceNow بهروزرسانیهای امنیتی را برای نمونههای میزبانی شده و مشتریان منتشر کرد.
سوءاستفاده از این آسیبپذیری در محیط واقعی تأیید شده است.
بهروزرسانیها شامل ویژگی Guarded Script هستند که فرارهای آینده از sandbox را کاهش میدهد.
ServiceNow اعلام کرد که شواهدی از سوءاستفاده در نمونههای میزبانی شده توسط خود مشاهده نکرده است.
مدیران باید وصحهای مربوطه را هرچه سریعتر اعمال کنند.
متن خبر
شرح خبر
محققان شرکت اطلاعات تهدیدات Defused اعلام کردند که مهاجمان شروع به سوءاستفاده از آسیبپذیری بحرانی CVE-2026-6875 در پلتفرم هوش مصنوعی ServiceNow کردهاند.
این آسیبپذیری از نوع تزریق کد است که به مهاجمان غیرمجاز اجازه میدهد از sandbox اسکریپت ServiceNow فرار کرده و کد را از راه دور روی نمونههای هدف اجرا کنند.
CVE-2026-6875 در آوریل ۲۰۲۶ توسط محققان Searchlight Cyber کشف و به ServiceNow گزارش شد.
شرکت ServiceNow بهروزرسانی امنیتی را برای نمونههای میزبانی شده منتشر کرد و در ژوئن ۲۰۲۶، وصحهای امنیتی را در اختیار مشتریان و شرکای میزبانی قرار داد.
اولین تلاشها برای سوءاستفاده از این آسیبپذیری در روز جمعه مشاهده شد و سوءاستفاده فعال در محیط واقعی در طول آخر هفته تأیید شد.
مدیران نمونههای میزبانی خود باید بهروزرسانی ۱۳ ژوئیه را در اسرع وقت اعمال کنند.
آسیبپذیری بحرانی CVE-2026-6875 در پلتفرم ServiceNow کشف شد که به مهاجمان اجازه اجرای کد از راه دور بدون احراز هویت میدهد.
این آسیبپذیری توسط محققان Searchlight Cyber در آوریل ۲۰۲۶ گزارش شد و ServiceNow بهروزرسانیهای امنیتی را برای نمونههای میزبانی شده و مشتریان منتشر کرد.
سوءاستفاده از این آسیبپذیری در محیط واقعی تأیید شده است.
بهروزرسانیها شامل ویژگی Guarded Script هستند که فرارهای آینده از sandbox را کاهش میدهد.
ServiceNow اعلام کرد که شواهدی از سوءاستفاده در نمونههای میزبانی شده توسط خود مشاهده نکرده است.
مدیران باید وصحهای مربوطه را هرچه سریعتر اعمال کنند.
این آسیبپذیری به دلیل توانایی اجرای کد از راه دور بدون نیاز به احراز هویت، خطر بالایی برای سازمانها دارد.
حمله به نمونههای ServiceNow میتواند منجر به دسترسی کامل به دادهها و زیرساختهای حساس شود.
علاوه بر این، سوءاستفاده فعال در محیط واقعی نشاندهنده خطر فوری برای سازمانهایی است که هنوز بهروزرسانیهای امنیتی را اعمال نکردهاند.
سازمانها ممکن است با نقض دادهها، اختلال در خدمات و آسیب به اعتبار روبرو شوند.
اجرای کد از راه دور میتواند منجر به دسترسی غیرمجاز به اطلاعات حساس و اختلال در فرآیندهای تجاری شود.
هزینههای مالی و زمانی برای رفع آسیبپذیری و بازیابی سیستمها نیز قابل توجه خواهد بود.
سازمانهای ایرانی که از ServiceNow استفاده میکنند، در صورت عدم اعمال بهروزرسانیها، در معرض خطر حملات سایبری قرار دارند.
این موضوع میتواند بر زیرساختهای دیجیتال و امنیت دادههای حساس تأثیر بگذارد.
همچنین، ممکن است سازمانهای ایرانی هدف حملات هدفمند قرار گیرند.
این آسیبپذیری ممکن است منجر به نقض قوانین حفاظت از دادهها و مقررات امنیتی شود.
سازمانها موظفند اقدامات فوری برای حفاظت از دادهها و رعایت مقررات انجام دهند.
عدم رعایت این مقررات میتواند منجر به جریمهها و پیامدهای قانونی شود.
آسیبپذیریهای این چنینی میتوانند توسط بازیگران دولتی یا گروههای سایبری برای حملات هدفمند مورد سوءاستفاده قرار گیرند.
این موضوع میتواند تنشهای ژئوپلیتیکی را افزایش دهد و امنیت ملی کشورها را تحت تأثیر قرار دهد.
Help Net Security به عنوان یک منبع معتبر در حوزه امنیت سایبری، گزارشهای فنی و تحلیلی دقیقی ارائه میدهد.
مهاجمان در حال سوءاستفاده از آسیبپذیری اجرای کد از راه دور در ServiceNow هستند.
سازمانها باید فوراً بهروزرسانیهای امنیتی را اعمال کنند.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این آسیبپذیری به دلیل توانایی اجرای کد از راه دور بدون نیاز به احراز هویت، خطر بالایی برای سازمانها دارد.
حمله به نمونههای ServiceNow میتواند منجر به دسترسی کامل به دادهها و زیرساختهای حساس شود.
علاوه بر این، سوءاستفاده فعال در محیط واقعی نشاندهنده خطر فوری برای سازمانهایی است که هنوز بهروزرسانیهای امنیتی را اعمال نکردهاند.
اثر کسبوکاری
سازمانها ممکن است با نقض دادهها، اختلال در خدمات و آسیب به اعتبار روبرو شوند.
اجرای کد از راه دور میتواند منجر به دسترسی غیرمجاز به اطلاعات حساس و اختلال در فرآیندهای تجاری شود.
هزینههای مالی و زمانی برای رفع آسیبپذیری و بازیابی سیستمها نیز قابل توجه خواهد بود.
اثر احتمالی برای ایران
سازمانهای ایرانی که از ServiceNow استفاده میکنند، در صورت عدم اعمال بهروزرسانیها، در معرض خطر حملات سایبری قرار دارند.
این موضوع میتواند بر زیرساختهای دیجیتال و امنیت دادههای حساس تأثیر بگذارد.
همچنین، ممکن است سازمانهای ایرانی هدف حملات هدفمند قرار گیرند.
ارتباط با LegalTech
این آسیبپذیری ممکن است منجر به نقض قوانین حفاظت از دادهها و مقررات امنیتی شود.
سازمانها موظفند اقدامات فوری برای حفاظت از دادهها و رعایت مقررات انجام دهند.
عدم رعایت این مقررات میتواند منجر به جریمهها و پیامدهای قانونی شود.
زاویه رسانه/کشور منبع
Help Net Security به عنوان یک منبع معتبر در حوزه امنیت سایبری، گزارشهای فنی و تحلیلی دقیقی ارائه میدهد.