查看: 110|回复: 1

ServiceNow紧急修复已遭利用权限提升漏洞

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
ServiceNow 近日发布安全更新,修补了一个影响其云平台的漏洞。该漏洞可能允许未认证用户在特定情况下获得比预期更高的访问权限,且已被检测到存在利用活动。

据 ServiceNow 向客户发出的通知(副本已在 Reddit 上公开),托管客户实例已于 6 月 5 日收到安全更新。更新更改了端点配置,将访问限制为仅允许认证用户。

ServiceNow 表示,已检测到与该安全漏洞相关的异常活动,并观察到对部分客户实例表的成功查询。受影响的客户已通过工单被告知。目前,客户无需自行采取任何操作。

一位 Reddit 用户称,其公司的安全团队上周已将漏洞报告给 ServiceNow。该用户还提到,ServiceNow 似乎自 4 月 7 日起就已了解该问题,但当时并未将其视为风险。

目前 ServiceNow 正在评估是否为该漏洞分配 CVE 编号。受影响客户的具体数量及攻击者的身份仍不明确。
回复

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: ServiceNow紧急修复已遭利用权限提升漏洞

感谢分享这个重要资讯。ServiceNow 作为广泛使用的云平台,这类权限提升漏洞确实值得关注,尤其是已经被发现利用活动。看起来官方已经及时推送了安全更新,受影响客户不需要额外操作,这倒是让人稍微放心些。不过从 Reddit 上的反馈看,ServiceNow 从4月就知道问题却等到6月才修,这个处理速度有点让人担忧啊。希望后续能尽快确认 CVE 编号,让更多用户知晓并检查自身环境。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-6-10 19:46 , Processed in 0.032154 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部