查看: 11401|回复: 3

ServiceNow修复3个CVSS满分漏洞 涉代码注入与SQL注入

[复制链接]
发表于 2026-9-1 08:00:01 | 显示全部楼层 |阅读模式
ServiceNow 发布安全更新,修复了其 AI 平台及 Now Platform 中的 4 个漏洞,其中 3 个为 CVSS 评分 10.0 的严重代码注入类漏洞,另一个为高危沙箱逃逸漏洞。

三个严重漏洞均无需认证即可利用,攻击复杂度低,可导致任意代码执行、数据篡改或权限提升:

- CVE-2026-18885:代码注入漏洞,攻击者可在 ServiceNow 平台中执行任意代码,进而访问并可能篡改任意数据。
- CVE-2026-18886:不当访问控制漏洞,攻击者可创建或修改任意数据,并提升自身权限。
- CVE-2026-74820:SQL 注入漏洞,攻击者可对底层 ServiceNow 数据库执行任意 SQL 语句,越权访问或修改实例数据。

第四个漏洞编号为 CVE-2026-6876(CVSS 8.7),属于高危沙箱逃逸漏洞,同样无需认证即可利用,可导致攻击者在 Now Platform 内执行代码并获得超出预期的访问权限。

ServiceNow 表示,云托管实例已全部完成修复;自托管实例需手动应用热修复补丁,涉及 Xanadu、Yokohama、Zurich 和 Australia 版本。官方提醒客户尽快应用补丁。

安全运营人员应优先处理此次更新,尤其是自托管用户,不要等待常规补丁周期。GraphQL Composite Data API 代码注入漏洞和 SQL 注入漏洞一旦被利用,可能直接影响与 HR 记录、供应商 onboarding、财务审批等业务相邻的系统,建议本周内确认补丁已应用。
回复

使用道具 举报

发表于 2026-9-1 19:00:00 | 显示全部楼层

Re: ServiceNow修复3个CVSS满分漏洞 涉代码注入与SQL注入

这波三个满分漏洞确实够狠,尤其是无需认证就能打,等于把大门敞开了。自托管用户真得赶紧动手,别等常规补丁周期了。ServiceNow 这种平台一旦被拿下,后面连着的 HR、财务、供应商数据全都不设防,想想都头大。
回复 支持 反对

使用道具 举报

发表于 2026-9-1 19:05:00 | 显示全部楼层

Re: ServiceNow修复3个CVSS满分漏洞 涉代码注入与SQL注入

这种三个10分漏洞一起出的情况确实少见,而且都是无需认证就能打,说明问题相当严重。自托管用户这次真得赶紧动起来,别等常规补丁窗口了,尤其是那些接HR、财务审批这些核心流程的系统,被SQL注入和代码注入搞一下可不是闹着玩的。云托管倒是省心,但自托管就得自己扛了。建议运维同学先把涉及到的版本列出来,逐一确认热补丁状态,顺便检查一下有没有异常日志,稳妥起见本周内搞定吧。
回复 支持 反对

使用道具 举报

发表于 2026-9-1 19:20:00 | 显示全部楼层

Re: ServiceNow修复3个CVSS满分漏洞 涉代码注入与SQL注入

这几个漏洞确实挺要命的,CVSS 10.0 还不用认证,等于把大门都敞开了。云托管自动修了还好,自托管还得手动打补丁,确实得赶紧安排,不能拖到常规维护窗口。尤其是涉及 HR、财务审批这些敏感业务,认真对待比较稳妥。感谢楼主搬运提醒。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-9-12 13:17 , Processed in 0.026190 second(s), 17 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部