آسیب‌پذیری بحرانی اجرای کد از راه دور پیش از احراز هویت در ServiceNow (CVE-2026-6875) در حال سوءاستفاده توسط مهاجمان است

Help Net SecurityCroatia3 دقیقه مطالعه۱۴۰۵/۰۵/۱۰ ساعت ۰۱:۳۰

تصویر مرتبط با خبر: ServiceNow pre-auth RCE exploited in the wild (CVE-2026-6875) - Help Net Security
تصویر مرتبط با خبر: ServiceNow pre-auth RCE exploited in the wild (CVE-2026-6875) - Help Net Security
خلاصه سریع

اصل خبر در چند خط

آسیب‌پذیری بحرانی CVE-2026-6875 در پلتفرم ServiceNow کشف شد که به مهاجمان اجازه اجرای کد از راه دور بدون احراز هویت می‌دهد. این آسیب‌پذیری توسط محققان Searchlight Cyber در آوریل ۲۰۲۶ گزارش شد و ServiceNow به‌روزرسانی‌های امنیتی را برای نمونه‌های میزبانی شده و مشتریان منتشر کرد. سوءاستفاده از این آسیب‌پذیری در محیط واقعی تأیید شده است. به‌روزرسانی‌ها شامل ویژگی Guarded Script هستند که فرارهای آینده از sandbox را کاهش می‌دهد. ServiceNow اعلام کرد که شواهدی از سوءاستفاده در نمونه‌های میزبانی شده توسط خود مشاهده نکرده است. مدیران باید وصح‌های مربوطه را هرچه سریع‌تر اعمال کنند.

متن خبر

شرح خبر

محققان شرکت اطلاعات تهدیدات Defused اعلام کردند که مهاجمان شروع به سوءاستفاده از آسیب‌پذیری بحرانی CVE-2026-6875 در پلتفرم هوش مصنوعی ServiceNow کرده‌اند. این آسیب‌پذیری از نوع تزریق کد است که به مهاجمان غیرمجاز اجازه می‌دهد از sandbox اسکریپت ServiceNow فرار کرده و کد را از راه دور روی نمونه‌های هدف اجرا کنند. CVE-2026-6875 در آوریل ۲۰۲۶ توسط محققان Searchlight Cyber کشف و به ServiceNow گزارش شد. شرکت ServiceNow به‌روزرسانی امنیتی را برای نمونه‌های میزبانی شده منتشر کرد و در ژوئن ۲۰۲۶، وصح‌های امنیتی را در اختیار مشتریان و شرکای میزبانی قرار داد. اولین تلاش‌ها برای سوءاستفاده از این آسیب‌پذیری در روز جمعه مشاهده شد و سوءاستفاده فعال در محیط واقعی در طول آخر هفته تأیید شد. مدیران نمونه‌های میزبانی خود باید به‌روزرسانی ۱۳ ژوئیه را در اسرع وقت اعمال کنند. آسیب‌پذیری بحرانی CVE-2026-6875 در پلتفرم ServiceNow کشف شد که به مهاجمان اجازه اجرای کد از راه دور بدون احراز هویت می‌دهد. این آسیب‌پذیری توسط محققان Searchlight Cyber در آوریل ۲۰۲۶ گزارش شد و ServiceNow به‌روزرسانی‌های امنیتی را برای نمونه‌های میزبانی شده و مشتریان منتشر کرد. سوءاستفاده از این آسیب‌پذیری در محیط واقعی تأیید شده است. به‌روزرسانی‌ها شامل ویژگی Guarded Script هستند که فرارهای آینده از sandbox را کاهش می‌دهد. ServiceNow اعلام کرد که شواهدی از سوءاستفاده در نمونه‌های میزبانی شده توسط خود مشاهده نکرده است. مدیران باید وصح‌های مربوطه را هرچه سریع‌تر اعمال کنند. این آسیب‌پذیری به دلیل توانایی اجرای کد از راه دور بدون نیاز به احراز هویت، خطر بالایی برای سازمان‌ها دارد. حمله به نمونه‌های ServiceNow می‌تواند منجر به دسترسی کامل به داده‌ها و زیرساخت‌های حساس شود. علاوه بر این، سوءاستفاده فعال در محیط واقعی نشان‌دهنده خطر فوری برای سازمان‌هایی است که هنوز به‌روزرسانی‌های امنیتی را اعمال نکرده‌اند. سازمان‌ها ممکن است با نقض داده‌ها، اختلال در خدمات و آسیب به اعتبار روبرو شوند. اجرای کد از راه دور می‌تواند منجر به دسترسی غیرمجاز به اطلاعات حساس و اختلال در فرآیندهای تجاری شود. هزینه‌های مالی و زمانی برای رفع آسیب‌پذیری و بازیابی سیستم‌ها نیز قابل توجه خواهد بود. سازمان‌های ایرانی که از ServiceNow استفاده می‌کنند، در صورت عدم اعمال به‌روزرسانی‌ها، در معرض خطر حملات سایبری قرار دارند. این موضوع می‌تواند بر زیرساخت‌های دیجیتال و امنیت داده‌های حساس تأثیر بگذارد. همچنین، ممکن است سازمان‌های ایرانی هدف حملات هدفمند قرار گیرند. این آسیب‌پذیری ممکن است منجر به نقض قوانین حفاظت از داده‌ها و مقررات امنیتی شود. سازمان‌ها موظفند اقدامات فوری برای حفاظت از داده‌ها و رعایت مقررات انجام دهند. عدم رعایت این مقررات می‌تواند منجر به جریمه‌ها و پیامدهای قانونی شود. آسیب‌پذیری‌های این چنینی می‌توانند توسط بازیگران دولتی یا گروه‌های سایبری برای حملات هدفمند مورد سوءاستفاده قرار گیرند. این موضوع می‌تواند تنش‌های ژئوپلیتیکی را افزایش دهد و امنیت ملی کشورها را تحت تأثیر قرار دهد. Help Net Security به عنوان یک منبع معتبر در حوزه امنیت سایبری، گزارش‌های فنی و تحلیلی دقیقی ارائه می‌دهد. مهاجمان در حال سوءاستفاده از آسیب‌پذیری اجرای کد از راه دور در ServiceNow هستند. سازمان‌ها باید فوراً به‌روزرسانی‌های امنیتی را اعمال کنند.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این آسیب‌پذیری به دلیل توانایی اجرای کد از راه دور بدون نیاز به احراز هویت، خطر بالایی برای سازمان‌ها دارد. حمله به نمونه‌های ServiceNow می‌تواند منجر به دسترسی کامل به داده‌ها و زیرساخت‌های حساس شود. علاوه بر این، سوءاستفاده فعال در محیط واقعی نشان‌دهنده خطر فوری برای سازمان‌هایی است که هنوز به‌روزرسانی‌های امنیتی را اعمال نکرده‌اند.

اثر کسب‌وکاری

سازمان‌ها ممکن است با نقض داده‌ها، اختلال در خدمات و آسیب به اعتبار روبرو شوند. اجرای کد از راه دور می‌تواند منجر به دسترسی غیرمجاز به اطلاعات حساس و اختلال در فرآیندهای تجاری شود. هزینه‌های مالی و زمانی برای رفع آسیب‌پذیری و بازیابی سیستم‌ها نیز قابل توجه خواهد بود.

اثر احتمالی برای ایران

سازمان‌های ایرانی که از ServiceNow استفاده می‌کنند، در صورت عدم اعمال به‌روزرسانی‌ها، در معرض خطر حملات سایبری قرار دارند. این موضوع می‌تواند بر زیرساخت‌های دیجیتال و امنیت داده‌های حساس تأثیر بگذارد. همچنین، ممکن است سازمان‌های ایرانی هدف حملات هدفمند قرار گیرند.

ارتباط با LegalTech

این آسیب‌پذیری ممکن است منجر به نقض قوانین حفاظت از داده‌ها و مقررات امنیتی شود. سازمان‌ها موظفند اقدامات فوری برای حفاظت از داده‌ها و رعایت مقررات انجام دهند. عدم رعایت این مقررات می‌تواند منجر به جریمه‌ها و پیامدهای قانونی شود.

زاویه رسانه/کشور منبع

Help Net Security به عنوان یک منبع معتبر در حوزه امنیت سایبری، گزارش‌های فنی و تحلیلی دقیقی ارائه می‌دهد.

برچسب‌ها