SecBoard
Zurück zur Übersicht
Mittel24 / 100Konfidenz: Gering
EPSS78 %

Alle ServiceNow-Kunden sollten die bereitgestellten Sicherheitspatches für ihre AI-Plattformen umgehend anwenden.

Herleitung der Bewertung(2)

Wie der Wert zustande kommt

  • EPSS 77.6 % Ausnutzungswahrscheinlichkeit binnen 30 Tagen+12
  • Wird laut Meldung tatsaechlich ausgenutzt: actively exploited+12

Woraus sich die Konfidenz ergibt

  • Nur ein Herausgeber — keine Gegenlesung

Die Konfidenz misst die Belegqualität, nicht die Schwere.

Einschränkungen

  • Schmale Datenlage: der Wert beruht auf wenigen Einzelsignalen.
  • 3 im Text genannte CVE(s) liegen uns nicht vor und gehen nicht in die Bewertung ein: CVE-2024-4879, CVE-2024-5178, CVE-2024-5217
  • Fuer 5 erkannte CVE(s) liegt noch kein CVSS-Basiswert vor (NVD-Rueckstau).

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

ServiceNow warns of three max severity security vulnerabilities

BleepingComputer·
Originalartikel lesen bei BleepingComputer

ServiceNow hat Patches für drei kritische Sicherheitslücken in seiner AI-Plattform veröffentlicht, die Code- und sowie Privilegienausweitung ermöglichen. Kunden sind dringend aufgerufen, die Updates sofort einzuspielen, um sich vor potenziellen Angriffen zu schützen.

SecBoard-Einordnung

Die Schwachstellen ermöglichen Angreifern, Code auszuführen, Datenbanken zu manipulieren und höhere Berechtigungen zu erlangen, was zu einem vollständigen Systemkompromiss führen kann.

Realistisch schlimmster Fall: Ein Angreifer könnte die Kontrolle über die ServiceNow-Instanz übernehmen, sensible Daten exfiltrieren oder die Plattform für weitere Angriffe nutzen.

Im erfassten Bestand

  • CVE-2026-6875 kommt damit in 4 erfassten Meldungen der letzten 90 Tage vor.

Gezählt im eigenen Bestand, rückwärts ab dem Erscheinungsdatum. Das ist Belegstärke, keine Aussage über die Häufigkeit in der Welt.

Key Facts

 

CVSS
unbekannt
EPSS
77.6%
Über das Netz
unbekannt
Anmeldung nötig
unbekannt
Nutzerinteraktion nötig
unbekannt
Angriffskomplexität
unbekannt
Beeinträchtigt
unbekannt
Patch
unbekannt
CVSS
unbekannt
EPSS
0.4%
Über das Netz
unbekannt
Anmeldung nötig
unbekannt
Nutzerinteraktion nötig
unbekannt
Angriffskomplexität
unbekannt
Beeinträchtigt
unbekannt
Patch
unbekannt
Zuweisende CNA
psirt@servicenow.com
CVSS
unbekannt
EPSS
0.4%
Über das Netz
unbekannt
Anmeldung nötig
unbekannt
Nutzerinteraktion nötig
unbekannt
Angriffskomplexität
unbekannt
Beeinträchtigt
unbekannt
Patch
unbekannt
Zuweisende CNA
psirt@servicenow.com
CVSS
unbekannt
EPSS
0.2%
Über das Netz
unbekannt
Anmeldung nötig
unbekannt
Nutzerinteraktion nötig
unbekannt
Angriffskomplexität
unbekannt
Beeinträchtigt
unbekannt
Patch
unbekannt
Zuweisende CNA
psirt@servicenow.com
CVSS
unbekannt
EPSS
0.2%
Über das Netz
unbekannt
Anmeldung nötig
unbekannt
Nutzerinteraktion nötig
unbekannt
Angriffskomplexität
unbekannt
Beeinträchtigt
unbekannt
Patch
unbekannt
Zuweisende CNA
psirt@servicenow.com

Im Text genannt, liegt uns aber noch nicht vor.

Im Text genannt, liegt uns aber noch nicht vor.

Im Text genannt, liegt uns aber noch nicht vor.

Betroffen

Alle ServiceNow-Kunden, die die AI-Plattform nutzen.

Prüfen

3
  • Überprüfen Sie, ob die neuesten Sicherheitspatches von ServiceNow für Ihre AI-Plattform-Instanzen installiert sind.
  • Stellen Sie sicher, dass Ihre ServiceNow-Instanzen gemäß den Best Practices von ServiceNow konfiguriert sind, um das Risiko von Injection-Angriffen zu minimieren.
1 weitere
  • Überwachen Sie Ihre ServiceNow-Instanzen auf ungewöhnliche Aktivitäten oder Anzeichen von Kompromittierung, insbesondere nach der Anwendung von Patches.

Offene Punkte

3
anzeigen
  • Spezifische CVE-IDs der Schwachstellen sind nicht im Artikel genannt.
  • Details zu den betroffenen Versionen der ServiceNow AI-Plattform sind nicht im Artikel genannt.
  • Informationen über bereits erfolgte Ausnutzung der Schwachstellen sind nicht im Artikel enthalten.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Ja
  • Exploit öffentlich verfügbar?Ja
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Ja

Kundenfragen

  • Können wir Reconnaissance detektieren?
  • Können wir Resource Development detektieren?

MITRE ATT&CK(8)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1059Command and Scripting Interpreterzugeordnet

Code- und SQL-Injection ermöglichen

T1068Exploitation for Privilege Escalationzugeordnet

Privilegienausweitung ermöglichen

T1190Exploit Public-Facing Applicationzugeordnet

ServiceNow hat Patches für drei kritische Sicherheitslücken in seiner AI-Plattform veröffentlicht, die Code- und SQL-Injection sowie Privilegienausweitung ermöglichen.

T1490Inhibit System Recoveryzugeordnet

not specified in the article

T1587.004Develop Capabilities: Exploitsabgeleitet
T1588.005Obtain Capabilities: Exploitsabgeleitet
T1588.006Obtain Capabilities: Vulnerabilitiesabgeleitet
T1589.001Gather Victim Identity Information: Credentialsabgeleitet

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Kill-Chain-Phasen

Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.

Auskundschaften

1

Bewaffnung

3

Zustellung

0

Ausnutzung

0

Einnistung

0

Fernsteuerung

0

Zielhandlung

0

Quellen & Belege· 1 Quelle

BleepingComputerKontextPUBLICZuverlässigkeit Cdiese Meldung

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Themen
Security