تیم Defused Cyber از بهرهبرداری فعال هکرها از یک آسیبپذیری بحرانی در پلتفرم هوش مصنوعی ServiceNow خبر داده است. این شکاف امنیتی که با شناسه CVE-2026-6875 و امتیاز 9.5 از 10 در سیستم CVSS ثبت شده، از نوع فرار از محیط ایزوله (Sandbox Escap) است و به مهاجمان بدون نیاز به احراز هویت اجازه میدهد کد دلخواه خود را اجرا کنند.
جزئیات فنی و نسخههای تحت تأثیر
این نقص در ابتدا توسط محققان Searchlight Cyber در تاریخ 1 آوریل 2026 گزارش شد. آنها هشدار دادهاند که بهرهبرداری موفق از این آسیبپذیری میتواند منجر به تسلط کامل مهاجم بر نمونه (Instance) سرویسنو و همچنین تمامی سرورهای پروکسی متصل به آن شود.
ServiceNow اصلاحیههای لازم را در طول ماه ژوئن برای نسخههای زیر منتشر کرده است:
- Brazil EA و Brazil GA
- Australia Patch 2
- Zurich Patch 7b و Zurich Patch 9
- Yokohama Patch 12 Hot Fix 1b و Yokohama Patch 13
چگونگی بهرهبرداری در حملات واقعی
طبق گزارش Defused، حملات فعال به نقطه پایانی از پیش احراز هویت شده (/assessment_thanks.do) ارسال میشوند و از روش HTTP POST استفاده میکنند. گرچه ابزار فرار از sandbox مسیری متفاوت نسبت به اثبات مفهوم (PoC) اصلی را طی میکند، اما نتیجه نهایی یکی است: اجرای کد دلخواه.
آدام کوس، محقق امنیتی، توضیح داده که ServiceNow علاوه بر رفع این باگ، اقدامات امنیتی بیشتری برای محدود کردن نوع کدهای مجاز در محیطهای sandbox اعمال کرده است.
توصیه فوری به مدیران سیستم
با توجه به فعال بودن حملات در فضای واقعی، به تمام مشتریانی که از نسخههای خودمیزبان (Self-Hosted) سرویسنو استفاده میکنند اکیداً توصیه میشود که در اسرع وقت اصلاحیههای منتشر شده را اعمال کنند. تأخیر در این کار میتواند منجر به نفوذ و دسترسی غیرمجاز به دادههای حساس شود.





