تیم Defused Cyber از بهره‌برداری فعال هکرها از یک آسیب‌پذیری بحرانی در پلتفرم هوش مصنوعی ServiceNow خبر داده است. این شکاف امنیتی که با شناسه CVE-2026-6875 و امتیاز 9.5 از 10 در سیستم CVSS ثبت شده، از نوع فرار از محیط ایزوله (Sandbox Escap) است و به مهاجمان بدون نیاز به احراز هویت اجازه می‌دهد کد دلخواه خود را اجرا کنند.

جزئیات فنی و نسخه‌های تحت تأثیر

این نقص در ابتدا توسط محققان Searchlight Cyber در تاریخ 1 آوریل 2026 گزارش شد. آنها هشدار داده‌اند که بهره‌برداری موفق از این آسیب‌پذیری می‌تواند منجر به تسلط کامل مهاجم بر نمونه (Instance) سرویس‌نو و همچنین تمامی سرورهای پروکسی متصل به آن شود.

ServiceNow اصلاحیه‌های لازم را در طول ماه ژوئن برای نسخه‌های زیر منتشر کرده است:

  • Brazil EA و Brazil GA
  • Australia Patch 2
  • Zurich Patch 7b و Zurich Patch 9
  • Yokohama Patch 12 Hot Fix 1b و Yokohama Patch 13

چگونگی بهره‌برداری در حملات واقعی

طبق گزارش Defused، حملات فعال به نقطه پایانی از پیش احراز هویت شده (/assessment_thanks.do) ارسال می‌شوند و از روش HTTP POST استفاده می‌کنند. گرچه ابزار فرار از sandbox مسیری متفاوت نسبت به اثبات مفهوم (PoC) اصلی را طی می‌کند، اما نتیجه نهایی یکی است: اجرای کد دلخواه.

آدام کوس، محقق امنیتی، توضیح داده که ServiceNow علاوه بر رفع این باگ، اقدامات امنیتی بیشتری برای محدود کردن نوع کدهای مجاز در محیط‌های sandbox اعمال کرده است.

توصیه فوری به مدیران سیستم

با توجه به فعال بودن حملات در فضای واقعی، به تمام مشتریانی که از نسخه‌های خودمیزبان (Self-Hosted) سرویس‌نو استفاده می‌کنند اکیداً توصیه می‌شود که در اسرع وقت اصلاحیه‌های منتشر شده را اعمال کنند. تأخیر در این کار می‌تواند منجر به نفوذ و دسترسی غیرمجاز به داده‌های حساس شود.