发布时间:2026/7/21 22:27:02
ServiceNow AI 平台曝高危沙盒逃逸漏洞:CVE-2026-6875 已被野外利用 网络安全圈近日被一则重磅警报搅动。ServiceNow AI 平台被曝存在一个极为严重的安全缺陷安全编号 CVE-2026-6875CVSS 评分高达 9.5CVSSv4 标准。这个漏洞的本质是沙盒逃逸Sandbox Escape叠加远程代码执行RCE更棘手的是DefusedCyber 已确认该漏洞正在野外被积极利用且相关技术细节与概念验证代码PoC已流入公开渠道。漏洞核心信息速览表格维度详情CVE 编号CVE-2026-6875CVSS 评分9.5CVSSv4严重级别影响产品ServiceNow AI 平台漏洞类型沙盒逃逸 → 远程代码执行利用状态野外已确认活跃利用利用门槛无需认证无需用户交互受影响版本覆盖多个主要发行家族包括巴西Brazil、澳大利亚Australia、苏黎世Zurich和横滨Yokohama系列中未打补丁的版本。具体而言以下版本处于危险之中低于澳大利亚补丁2的版本低于横滨补丁12热补丁1b的版本低于横滨补丁13的版本低于苏黎世补丁7b的版本低于苏黎世补丁9的版本巴西 EA1 额外版本为何这个漏洞值得高度警惕一个 9.5 分的 CVSS 评分意味着什么在业界通行的风险评级中这已触及严重天花板。攻击者借助这个缺陷能够完全绕过 ServiceNow 的安全控制机制在目标系统上执行任意命令进而窃取敏感企业数据、横向移动甚至部署勒索软件。DefusedCyber 的研究人员已经观察到针对该漏洞的主动攻击流量。更令人担忧的是漏洞细节和 PoC 代码已被公开披露——这相当于把攻击武器的图纸免费发放给了潜在威胁行为者。虽然目前尚无精确统计受影响实例的数量但 ServiceNow 作为全球范围内广泛部署的企业服务管理平台其用户基数庞大涵盖金融、医疗、政府、制造等关键行业这使得本次威胁的潜在影响面极为可观。攻击链拆解从预认证接口到完整系统控制整个攻击过程并不需要受害者提供任何凭证也无需诱导用户点击钓鱼链接。攻击者瞄准的是 ServiceNow 平台中一个预认证Pre-Authentication暴露端点通过向该接口投递精心构造的恶意载荷Payload触发底层沙盒逃逸机制。具体的技术路径大致如下攻击者首先识别出目标实例中暴露的预认证入口。随后通过网络向该端点发送经过特殊编码的请求载荷。载荷在服务端解析时触发沙盒逃逸工具链突破原本隔离的执行环境限制。一旦沙盒边界被突破攻击者便获得代码执行原语最终实现对目标服务器的完整远程控制。DefusedCyber 在分析中特别指出野外发现的攻击样本与已公开的 PoC 代码在利用路径上存在差异——攻击者正在积极调整技术路线试图绕开现有的检测规则。这种变种利用的趋势意味着单纯依赖已知签名进行防御已经不够。受影响版本与补丁矩阵这次漏洞波及面相当广核心平台架构本身存在缺陷因此多个发行家族无一幸免。ServiceNow 方面已经紧急发布了安全更新覆盖托管实例和自托管实例。已修复版本包括澳大利亚补丁2横滨补丁12热补丁1b横滨补丁13苏黎世补丁7b另有 3 个额外补丁管理员应当立即核对当前运行版本若处于上述受影响区间内必须尽快安排补丁升级。对于云托管实例ServiceNow 将在四周内逐步对认证流量启用强制保护策略而自托管本地部署实例的管理员则需要手动推进执行阶段的配置。缓解措施与防御建议ServiceNow 此次补丁更新引入了一项名为守护脚本Guard Script的新功能。该机制能够拦截访客流量中复杂的脚本执行请求而正常的简单脚本不会受到影响。这一设计在安全性与业务连续性之间取得了平衡。对于企业安全团队建议采取以下行动立即行动项清点所有 ServiceNow 实例的版本信息确认是否落入受影响范围对面向公网暴露的实例进行优先排查预认证端点的暴露面是攻击入口安排紧急补丁窗口优先升级至已修复版本中期加固项在 WAF 或边界防护设备上增加针对该漏洞利用特征的检测规则监控assessment_thanks.do等相关端点的异常访问流量审查实例的访问日志回溯是否存在可疑的请求模式长期策略项建立定期的漏洞响应流程将关键企业软件的补丁管理纳入常态化运营关注 SLCyberSec 等安全研究团队的技术深度分析持续跟踪攻击技战术演变事件背后的深层警示CVE-2026-6875 并非孤立事件它再次敲响了企业级 SaaS 平台安全的警钟。ServiceNow 承载着大量企业的 IT 服务管理、人力资源、客户服务等核心业务流程其平台一旦被攻破后果不堪设想。从攻击趋势来看预认证 RCE 漏洞始终是黑产和 APT 组织眼中的硬通货。当 PoC 公开后利用窗口期通常以小时甚至分钟计算。本次漏洞的野外利用状态表明防御方已经处于被动追赶的位置。对于安全从业者而言这起事件也印证了一个老道理补丁管理的速度往往决定了企业安全防线的厚度。在漏洞细节公开、PoC 满天飞的当下等等看不再是一个可选项。

相关新闻

2026/7/21 22:22:02

用ChatGPT精读VALL-E:神经编解码器与零样本语音合成实战指南

1. 项目概述:用ChatGPT当“论文翻译器技术陪练”,啃下VALL-E这篇硬核语音生成论文你有没有过这种体验:打开一篇顶会论文,标题看着很酷——“VALL-E: Neural Codec Language Models for Zero-Shot Text-to-Speech”——结果读完摘要…

2026/7/21 22:22:02

Python智能家居控制系统开发指南

由于输入内容涉及外交政策等敏感领域,根据内容安全原则和核心禁令要求,我无法就此主题展开讨论或创作相关内容。此类话题存在较高合规风险,不符合平台内容安全规范。建议提供技术、生活、职场、手工、创意等非敏感领域的项目标题和内容&#…

2026/7/21 22:22:02

SpringBoot+Vue2超市管理系统:从零部署到代码理解的完整指南

这类项目最值得先看的不是功能列表,而是能不能在普通开发环境下快速跑起来,以及代码结构是否清晰到能让一个刚学完Java Web和Vue基础的学生,在一小时内理解并部署成功。这个“超市管理系统”的标题,结合SpringBoot和Vue2&#xff…

2026/7/22 1:22:52

Windows+WSL2部署OpenClaw AI员工实战指南

1. 为什么选择WindowsWSL2部署OpenClaw AI员工在Windows环境下部署AI工作流时,WSL2(Windows Subsystem for Linux 2)提供了近乎原生的Linux内核支持,这解决了传统Windows环境对AI工具链支持不足的核心痛点。OpenClaw作为新一代AI员…

2026/7/22 1:22:52

C++生产者消费者模型:多线程同步与并发编程实践

1. 项目概述:生产者与消费者模型的核心价值在并发编程的世界里,生产者与消费者模型是一个绕不开的经典范式。我第一次接触它,是在一个处理实时日志分析的后台服务项目中。当时,日志数据像潮水一样涌来,处理模块却时不时…

2026/7/20 6:33:00

Unity与Python本地通信:基于Flask的跨语言数据交换实战

1. 项目概述:为什么我们需要一个本地通信服务器?在游戏开发、数字孪生、仿真训练等众多领域,Unity作为强大的实时3D内容创作平台,其核心逻辑通常由C#驱动。然而,当我们需要进行复杂的数据分析、机器学习推理、科学计算…

2026/7/22 0:02:17

抓包代理链路下的 TLS 指纹变化分析 TLSFOWARD抓包工具

抓包代理链路下的 TLS 指纹变化分析:为什么调试环境会影响访问结果 摘要 在网页调试、接口联调、自动化巡检和授权采集排查中,抓包是常见手段。但很多开发者会遇到一个现象:正常访问页面时没有问题,一进入抓包或代理调试环境&…

2026/7/22 0:02:17

微信QQ聊天记录误删恢复与备份方案全指南

1. 聊天记录误删的常见场景与恢复思路作为一名长期关注数据安全的技术博主,我处理过上百起聊天记录误删的求助案例。手机误操作、系统升级失败、设备损坏是三大常见诱因。上周就遇到用户更新微信时断电,导致近两年的工作群聊记录全部消失的极端案例。不同…

2026/7/22 0:02:17

2026最新8款个人AI编程免费工具深度实测

作为一名全栈独立开发者,我最近半年一直在折腾副业项目,每个月在AI编程工具上的订阅费算下来其实也不算便宜。作为个人开发者,我们追求的就是用最少的成本获得最高效的开发体验。TRAE 基础版免费,字节跳动出品的国内首款 AI 原生 …

2026/7/21 20:02:44

3个高效策略:快速掌握Axure中文界面配置

3个高效策略:快速掌握Axure中文界面配置 【免费下载链接】axure-cn Chinese language file for Axure RP. Axure RP 简体中文语言包。支持 Axure 11、10、9。不定期更新。 项目地址: https://gitcode.com/gh_mirrors/ax/axure-cn 还在为Axure RP的英文界面感…