← Voltar ao blog

Falha Crítica na IA do ServiceNow Permite Execução de Código sem Autenticação

Uma vulnerabilidade crítica de escape de sandbox na Plataforma de IA do ServiceNow está sendo explorada ativamente por agentes de ameaça. Organizações que utilizam a plataforma devem tomar medidas imediatas para aplicar correções e monitorar possíveis compromissos.

TL;DR

  • CVE-2026-6875 é uma falha crítica de escape de sandbox na Plataforma de IA do ServiceNow com pontuação CVSS 9,5
  • Exploração permite que atacantes não autenticados executem código arbitrário
  • A empresa de inteligência de ameaças Defused Cyber relata exploração ativa em ambiente real
  • Correções estão disponíveis, mas exigem implantação imediata para evitar compromissos
  • Organizações devem auditar instâncias do ServiceNow e implementar monitoramento aprimorado

Equipes de segurança estão lidando com uma ameaça em rápida evolução, à medida que atacantes exploram uma vulnerabilidade crítica na Plataforma de IA do ServiceNow. A falha, identificada como CVE-2026-6875, representa um grave problema de escape de sandbox que permite a usuários não autenticados executar código arbitrário em sistemas afetados.

De acordo com pesquisadores de inteligência de ameaças da Defused Cyber, a vulnerabilidade já está sendo explorada em ataques reais. Com uma pontuação CVSS de 9,5, isso representa um risco crítico que exige atenção imediata das organizações que dependem das soluções corporativas do ServiceNow.

A vulnerabilidade destaca a crescente superfície de ataque associada a plataformas empresariais baseadas em IA e ressalta a importância da implantação rápida de correções e da caça proativa a ameaças.

Detalhes da Vulnerabilidade

  • CVE-2026-6875 é uma vulnerabilidade de escape de sandbox que afeta a Plataforma de IA do ServiceNow
  • A falha possui uma pontuação CVSS crítica de 9,5, indicando potencial de impacto severo
  • Atacantes podem realizar execução remota de código sem autenticação, sem credenciais válidas
  • A vulnerabilidade contorna controles de segurança padrão por meio de técnicas de escape de sandbox

Exploração Ativa e Resposta

  • A Defused Cyber relata confirmação de exploração em ambiente real
  • Agentes de ameaça estão direcionando organizações cujas instâncias do ServiceNow não foram corrigidas
  • Correções foram disponibilizadas pelo ServiceNow, mas exigem implantação imediata
  • Organizações devem implementar monitoramento aprimorado para atividades suspeitas no ServiceNow
  • Equipes de segurança devem auditar registros de acesso e considerar segmentação de rede para ambientes ServiceNow

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Falha Crítica na IA do ServiceNow Permite Execução de Código sem Autenticação — Agent Breach Blog | Agent Breach