Son Gelişmeler
Son zamanlarda, ServiceNow AI Platform’u etkileyen kritik bir güvenlik açığı, siber tehdit aktörleri tarafından istismar edilmeye başlandı. CVE-2026-6875 (CVSS skoru: 9.5) koduyla bilinen bu sandbox escape açığı, kimlik doğrulaması yapılmamış bir kullanıcının rastgele kod çalıştırmasına olanak tanıyor.
Etkilenen Sistemler
ServiceNow bu güvenlik açığı için fix’ler yayınlamıştır. Güncellemeler, Haziran ayında aşağıdaki versiyonlarda gerçekleştirilmiştir:
- Brazil EA ve Brazil GA
- Australia Patch 2
- Zurich Patch 7b ve Zurich Patch 9
- Yokohama Patch 12 Hot Fix 1b ve Yokohama Patch 13
Saldırı Nasıl Çalışıyor?
Searchlight Cyber, bu açığın ServiceNow örneğinin tamamen ele geçirilmesiyle sonuçlanabileceğini bildirmiştir. Ayrıca, saldırılar HTTP POST istekleri kullanarak “/assessment_thanks.do” ön uç noktasını hedef almaktadır. Sandbox kaçış aleti, kanıt konsepti (PoC) istismarında belgelenen farklı bir yol ile aynı kod çalıştırma ilkesine ulaşmaktadır.
Çözüm ve Korunma
ServiceNow, açığı düzeltmekle birlikte, instance güvenliğini artırmak amacıyla sandbox ortamlarında çalıştırılabilecek kod türlerini ciddi şekilde sınırlamaktadır. Kullanıcıların, kendilerine ait self-hosted (kendine ait barındırma) versiyonları varsa, henüz güncelleme yapmadılarsa fix’leri uygulamaları önerilmektedir.
Aksiyon: Ne Yapmalısınız?
Kullanıcılar, aşağıdaki adımları izlemelidir:
- Hızla güncelleyin: En son düzeltmenin uygulandığından emin olun.
- Portları kapatın: Gerekli olmayan portları kapatın, özellikle dışarıdan erişilebilir olanları.
- Sistem denetimi yapın: Güvenlik yapılandırmanızı gözden geçirin ve izinsiz erişim risklerine karşı dikkatli olun.
Bu güvenlik açığı sebebiyle etkilenmemek adına hızlı hareket etmek büyük önem taşımaktadır.


