Alle ServiceNow-Kunden sollten die bereitgestellten Sicherheitspatches für ihre AI-Plattformen umgehend anwenden.
▸▾Herleitung der Bewertung(2)
Wie der Wert zustande kommt
- EPSS 77.6 % Ausnutzungswahrscheinlichkeit binnen 30 Tagen+12
- Wird laut Meldung tatsaechlich ausgenutzt: actively exploited+12
Woraus sich die Konfidenz ergibt
- Nur ein Herausgeber — keine Gegenlesung
Die Konfidenz misst die Belegqualität, nicht die Schwere.
Einschränkungen
- Schmale Datenlage: der Wert beruht auf wenigen Einzelsignalen.
- 3 im Text genannte CVE(s) liegen uns nicht vor und gehen nicht in die Bewertung ein: CVE-2024-4879, CVE-2024-5178, CVE-2024-5217
- Fuer 5 erkannte CVE(s) liegt noch kein CVSS-Basiswert vor (NVD-Rueckstau).
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
ServiceNow warns of three max severity security vulnerabilities
ServiceNow hat Patches für drei kritische Sicherheitslücken in seiner AI-Plattform veröffentlicht, die Code- und SQL-Injection sowie Privilegienausweitung ermöglichen. Kunden sind dringend aufgerufen, die Updates sofort einzuspielen, um sich vor potenziellen Angriffen zu schützen.
SecBoard-Einordnung
Die Schwachstellen ermöglichen Angreifern, Code auszuführen, Datenbanken zu manipulieren und höhere Berechtigungen zu erlangen, was zu einem vollständigen Systemkompromiss führen kann.
Realistisch schlimmster Fall: Ein Angreifer könnte die Kontrolle über die ServiceNow-Instanz übernehmen, sensible Daten exfiltrieren oder die Plattform für weitere Angriffe nutzen.
Im erfassten Bestand
- ▸CVE-2026-6875 kommt damit in 4 erfassten Meldungen der letzten 90 Tage vor.
Gezählt im eigenen Bestand, rückwärts ab dem Erscheinungsdatum. Das ist Belegstärke, keine Aussage über die Häufigkeit in der Welt.
Key Facts
- CVSS
- unbekannt
- EPSS
- 77.6%
- Über das Netz
- unbekannt
- Anmeldung nötig
- unbekannt
- Nutzerinteraktion nötig
- unbekannt
- Angriffskomplexität
- unbekannt
- Beeinträchtigt
- unbekannt
- Patch
- unbekannt
- CVSS
- unbekannt
- EPSS
- 0.4%
- Über das Netz
- unbekannt
- Anmeldung nötig
- unbekannt
- Nutzerinteraktion nötig
- unbekannt
- Angriffskomplexität
- unbekannt
- Beeinträchtigt
- unbekannt
- Patch
- unbekannt
- Zuweisende CNA
- psirt@servicenow.com
- CVSS
- unbekannt
- EPSS
- 0.4%
- Über das Netz
- unbekannt
- Anmeldung nötig
- unbekannt
- Nutzerinteraktion nötig
- unbekannt
- Angriffskomplexität
- unbekannt
- Beeinträchtigt
- unbekannt
- Patch
- unbekannt
- Zuweisende CNA
- psirt@servicenow.com
- CVSS
- unbekannt
- EPSS
- 0.2%
- Über das Netz
- unbekannt
- Anmeldung nötig
- unbekannt
- Nutzerinteraktion nötig
- unbekannt
- Angriffskomplexität
- unbekannt
- Beeinträchtigt
- unbekannt
- Patch
- unbekannt
- Zuweisende CNA
- psirt@servicenow.com
- CVSS
- unbekannt
- EPSS
- 0.2%
- Über das Netz
- unbekannt
- Anmeldung nötig
- unbekannt
- Nutzerinteraktion nötig
- unbekannt
- Angriffskomplexität
- unbekannt
- Beeinträchtigt
- unbekannt
- Patch
- unbekannt
- Zuweisende CNA
- psirt@servicenow.com
Im Text genannt, liegt uns aber noch nicht vor.
Im Text genannt, liegt uns aber noch nicht vor.
Im Text genannt, liegt uns aber noch nicht vor.
Betroffen
Alle ServiceNow-Kunden, die die AI-Plattform nutzen.
Prüfen
3- ▸Überprüfen Sie, ob die neuesten Sicherheitspatches von ServiceNow für Ihre AI-Plattform-Instanzen installiert sind.
- ▸Stellen Sie sicher, dass Ihre ServiceNow-Instanzen gemäß den Best Practices von ServiceNow konfiguriert sind, um das Risiko von Injection-Angriffen zu minimieren.
▸ 1 weitere▾ weniger
- ▸Überwachen Sie Ihre ServiceNow-Instanzen auf ungewöhnliche Aktivitäten oder Anzeichen von Kompromittierung, insbesondere nach der Anwendung von Patches.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Spezifische CVE-IDs der Schwachstellen sind nicht im Artikel genannt.
- ▸Details zu den betroffenen Versionen der ServiceNow AI-Plattform sind nicht im Artikel genannt.
- ▸Informationen über bereits erfolgte Ausnutzung der Schwachstellen sind nicht im Artikel enthalten.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Ja
- Privilege Escalation relevant?Ja
- Exploit öffentlich verfügbar?Ja
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Ja
Kundenfragen
- Können wir Reconnaissance detektieren?
- Können wir Resource Development detektieren?
MITRE ATT&CK(8)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„Code- und SQL-Injection ermöglichen“
„Privilegienausweitung ermöglichen“
„ServiceNow hat Patches für drei kritische Sicherheitslücken in seiner AI-Plattform veröffentlicht, die Code- und SQL-Injection sowie Privilegienausweitung ermöglichen.“
„not specified in the article“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Kill-Chain-Phasen
Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.
Auskundschaften
1
Bewaffnung
3
Zustellung
0
Ausnutzung
0
Einnistung
0
Fernsteuerung
0
Zielhandlung
0
Quellen & Belege· 1 Quelle
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.