Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: ServiceNow AI Platform’daki Açık Kötüye Kullanılıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: ServiceNow AI Platform’daki Açık Kötüye Kullanılıyor!

Siber Güvenlik

Acil: ServiceNow AI Platform’daki Açık Kötüye Kullanılıyor!

teknomers
Son güncelleme: 21 Temmuz 2026 13:18
teknomers
Paylaş
Paylaş

Son Gelişmeler

Son zamanlarda, ServiceNow AI Platform’u etkileyen kritik bir güvenlik açığı, siber tehdit aktörleri tarafından istismar edilmeye başlandı. CVE-2026-6875 (CVSS skoru: 9.5) koduyla bilinen bu sandbox escape açığı, kimlik doğrulaması yapılmamış bir kullanıcının rastgele kod çalıştırmasına olanak tanıyor.

Contents
  • Son Gelişmeler
  • Etkilenen Sistemler
  • Saldırı Nasıl Çalışıyor?
  • Çözüm ve Korunma
  • Aksiyon: Ne Yapmalısınız?

Etkilenen Sistemler

ServiceNow bu güvenlik açığı için fix’ler yayınlamıştır. Güncellemeler, Haziran ayında aşağıdaki versiyonlarda gerçekleştirilmiştir:

  • Brazil EA ve Brazil GA
  • Australia Patch 2
  • Zurich Patch 7b ve Zurich Patch 9
  • Yokohama Patch 12 Hot Fix 1b ve Yokohama Patch 13

Saldırı Nasıl Çalışıyor?

Searchlight Cyber, bu açığın ServiceNow örneğinin tamamen ele geçirilmesiyle sonuçlanabileceğini bildirmiştir. Ayrıca, saldırılar HTTP POST istekleri kullanarak “/assessment_thanks.do” ön uç noktasını hedef almaktadır. Sandbox kaçış aleti, kanıt konsepti (PoC) istismarında belgelenen farklı bir yol ile aynı kod çalıştırma ilkesine ulaşmaktadır.

Çözüm ve Korunma

ServiceNow, açığı düzeltmekle birlikte, instance güvenliğini artırmak amacıyla sandbox ortamlarında çalıştırılabilecek kod türlerini ciddi şekilde sınırlamaktadır. Kullanıcıların, kendilerine ait self-hosted (kendine ait barındırma) versiyonları varsa, henüz güncelleme yapmadılarsa fix’leri uygulamaları önerilmektedir.

Aksiyon: Ne Yapmalısınız?

Kullanıcılar, aşağıdaki adımları izlemelidir:

  • Hızla güncelleyin: En son düzeltmenin uygulandığından emin olun.
  • Portları kapatın: Gerekli olmayan portları kapatın, özellikle dışarıdan erişilebilir olanları.
  • Sistem denetimi yapın: Güvenlik yapılandırmanızı gözden geçirin ve izinsiz erişim risklerine karşı dikkatli olun.

Bu güvenlik açığı sebebiyle etkilenmemek adına hızlı hareket etmek büyük önem taşımaktadır.

Gemini Kingfall, iddialara göre müthiş bir kodlama yeteneğine sahip
Codezero, Balistik Girişimlerden Güvenli Çoklu Bulut Uygulama Geliştirmeye 3,5 Milyon Dolarlık Başlangıç ​​Fonu Artırdı
OpenAI’nin Yeni Video Oluşturucusundan Şu ana Kadarki En İyi Klipler
Once Human PC özellikleri: Açık dünya hayatta kalma oyunu için önerilen ve minimum sistem gereksinimleri
Çin’in ‘Volt Typhoon’ APT’si Artık Zoho ManageEngine’den Yararlanıyor
ETİKETLENDİ:AcilAçıkKötüyeKullanılıyorPlatformdakiServiceNow
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale GPU Maliyetleri AI Veri Merkezlerinden Daha Fazlasını Anlatıyor
Sonraki Makale Acil: Qilin Ransomware Çetesi Tarafından Kullanılan Kritik Palo Alto VPN Hatası

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Erken dönüş: Kimsenin okumadığı iç içe if’leri öldürmenin yolu
Yazılım
Microsoft, Orijinal Xbox Oyunlarını PC’ye Taşıyor
Liste
Beyaz Saray, Çin’in AI Gücüne Karşı Ne Yapacak?
Genel
Palworld 1.0 Modu: Ray-Traced Aydınlatma ile Gerçekçilik Zirveye Çıkıyor
Oyun
Tesla’dan Cybercab, Semi ve Megapack İçin Dev Yatırımlar!
Genel
Hazine, Beyaz Saray’ın Anthropic Fable’ını hedef almasına tepki gösterdi
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?