Hackers começaram a explorar uma vulnerabilidade crítica, identificada como
CVE-2026-6875
, na plataforma de IA da ServiceNow, segundo a empresa de inteligência de ameaças Defused.
Antiga Now Platform, a ServiceNow AI Platform é uma plataforma corporativa do tipo PaaS que ajuda empresas a integrar IA aos principais fluxos de trabalho internos.
A empresa de cibersegurança Searchlight Cyber, responsável por encontrar a falha e reportá-la em 1º de abril, afirma que ela permite que threat actors sem autenticação escapem do sandbox e executem código remotamente dentro da plataforma ServiceNow em ataques de alta complexidade.
A ServiceNow corrigiu a falha em instâncias hospedadas e lançou, há uma semana, em 13 de julho, as atualizações de segurança para a
CVE-2026-6875
em instâncias autogerenciadas.
No fim de semana, pesquisadores de segurança da Defused confirmaram que hackers já começaram a explorar a vulnerabilidade em ambiente real.
As primeiras tentativas foram observadas na sexta-feira, dias depois de a ServiceNow liberar os patches.
“Estamos observando exploração em ambiente real do RCE pré-autenticação com escape de sandbox na ServiceNow (
CVE-2026-6875
)”, alertou a Defused em um post no sábado.
“Os payloads atingem o mesmo ponto de entrada pré-autenticação documentado pela @SLCyberSec (/assessment_thanks.do), mas o mecanismo de escape do sandbox chega ao mesmo primitivo de execução de código por um caminho diferente do PoC publicado por eles.”
Até agora, a ServiceNow não classificou a falha como ativamente explorada e, no comunicado oficial, ainda afirma que “não tem conhecimento, neste momento, de exploração contra instâncias ServiceNow”.
Mesmo assim, a empresa orienta todos os clientes que ainda não fizeram a correção a proteger seus sistemas atualizando para uma versão corrigida o quanto antes.
No mês passado, a ServiceNow também revelou de forma reservada um incidente de segurança em que hackers consultaram dados de instâncias de clientes ao explorar uma falha de acesso não autenticado por meio de um endpoint de API vulnerável.
Em um comunicado posterior, a empresa vinculou o episódio a pesquisadores de segurança ou a pesquisas conduzidas por clientes, associadas a submissões de bug bounty, e não a threat actors maliciosos.
Segundo a ServiceNow, sua plataforma de IA processa mais de 100 bilhões de fluxos de trabalho por ano e sustenta mais de 100.000 aplicativos corporativos de IA em 85% das empresas da Fortune 500.
Publicidade
Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui. Saiba mais...