7月13日企業流程自動化廠商ServiceNow發布公告,揭露AI平臺的沙箱逃逸漏洞CVE-2026-6875,此為重大等級的遠端程式碼執行(RCE)弱點,未經身分驗證的攻擊者可在特定情境下執行任何的程式碼,CVSS v4.0評分達到9.5分(滿分10分),相當危險。對此,ServiceNow對已對代管的執行個體部署更新來緩解漏洞,並提供自行建置的用戶與合作夥伴相關更新檔案。
隔天發現與通報漏洞的資安公司Searchlight Cyber公布相關細節,指出CVE-2026-6875不僅能讓攻擊者入侵ServiceNow執行個體,還能滲透與其連接的代理伺服器。這個問題源自於名為GlideRecord的查詢API,以及指令碼沙箱的運作機制,使得攻擊者有機會繞過沙箱層的所有限制,使得攻擊者能從任意資料表拉取資料,並隨意建立具管理員身分的使用者帳號,甚至能對任何已設定的代理伺服器執行Shell指令。Searchlight Cyber於4月1日通報此事,ServiceNow在1天內對所有雲端執行個體部署緊急緩解措施,並在幾週內推出修補程式,將該問題登記為CVE-2026-6875。
Comments (0)