Giriş
Son dönemde, ServiceNow AI Platform üzerinde kritik bir güvenlik açığı (CVE-2026-6875) siber suçlular tarafından istismar edilmeye başlandı. Kullanıcıların bu durumu dikkatle takip etmesi hayati önem taşımaktadır.
Saldırı Nasıl Çalışıyor?
ServiceNow AI Platform, işletmelerin yapay zekayı temel iş akışlarına entegre etmelerine yardımcı olan bir Platform-as-a-Service (PaaS) çözümüdür. Siber güvenlik firması Searchlight Cyber tarafından tespit edilen CVE-2026-6875 açığı, kimlik doğrulama gerektirmeyen kötü niyetli aktörlerin sandbox ortamından kaçmasına ve yüksek karmaşıklıkta uzaktan kod yürütmesine olanak tanımaktadır.
Defused güvenlik araştırmacıları, bu açığın istismar edilme girişimlerinin cuma günü gözlemlendiğini ve ServiceNow’un yamanın yayınlanmasından sadece günler sonra saldırıların başladığını bildirmektedir.
Etkilenen Sistemler
ServiceNow, hem barındırılan hem de kendi sunucularında çalışan sistemler için güvenlik güncellemeleri yayınlamıştır. Bu güncellemeler, aşağıdaki versiyonları içermektedir:
- CVE-2026-6875 güvenlik güncellemeleri
- Yayın tarihi: 13 Temmuz 2023
Sistem yöneticilerinin bu kritik güncellemeleri uygulamaları gerekmektedir.
Çözüm ve Korunma
ServiceNow, tüm kullanıcılarını açıkları gidermek amacıyla en kısa sürede güncellemeleri uygulamaya çağırmaktadır. Kullanıcıların dikkat etmesi gerekenler:
- Yazılımlarını en son güncellemeleri kullanacak şekilde güncelleyin.
- Herhangi bir kimlik doğrulaması gerektirmeden yapılabilecek erişimlere karşı portların kapatılmasını değerlendirin.
- Güvenlik açıklarını tespit etmek için mevcut güvenlik kontrollerini gözden geçirin.
Sonuç
Bu kritik açığın istismar edilmesi durumunda, sistemleriniz büyük risk altına girebilir. Derhal güncellemelerinizi yapmalı ve gerektiğinde port kapatmalısınız. Unutmayın, güvenliğinizi sağlamak için proaktif adımlar atmak her zaman en iyi yol olacaktır.


