ServiceNow AI 平台曝高危沙盒逃逸漏洞:CVE-2026-6875 已被野外利用

发布时间:2026/9/14 13:30:04

ServiceNow AI 平台曝高危沙盒逃逸漏洞:CVE-2026-6875 已被野外利用 网络安全圈近日被一则重磅警报搅动。ServiceNow AI 平台被曝存在一个极为严重的安全缺陷安全编号 CVE-2026-6875CVSS 评分高达 9.5CVSSv4 标准。这个漏洞的本质是沙盒逃逸Sandbox Escape叠加远程代码执行RCE更棘手的是DefusedCyber 已确认该漏洞正在野外被积极利用且相关技术细节与概念验证代码PoC已流入公开渠道。漏洞核心信息速览表格维度详情CVE 编号CVE-2026-6875CVSS 评分9.5CVSSv4严重级别影响产品ServiceNow AI 平台漏洞类型沙盒逃逸 → 远程代码执行利用状态野外已确认活跃利用利用门槛无需认证无需用户交互受影响版本覆盖多个主要发行家族包括巴西Brazil、澳大利亚Australia、苏黎世Zurich和横滨Yokohama系列中未打补丁的版本。具体而言以下版本处于危险之中低于澳大利亚补丁2的版本低于横滨补丁12热补丁1b的版本低于横滨补丁13的版本低于苏黎世补丁7b的版本低于苏黎世补丁9的版本巴西 EA1 额外版本为何这个漏洞值得高度警惕一个 9.5 分的 CVSS 评分意味着什么在业界通行的风险评级中这已触及严重天花板。攻击者借助这个缺陷能够完全绕过 ServiceNow 的安全控制机制在目标系统上执行任意命令进而窃取敏感企业数据、横向移动甚至部署勒索软件。DefusedCyber 的研究人员已经观察到针对该漏洞的主动攻击流量。更令人担忧的是漏洞细节和 PoC 代码已被公开披露——这相当于把攻击武器的图纸免费发放给了潜在威胁行为者。虽然目前尚无精确统计受影响实例的数量但 ServiceNow 作为全球范围内广泛部署的企业服务管理平台其用户基数庞大涵盖金融、医疗、政府、制造等关键行业这使得本次威胁的潜在影响面极为可观。攻击链拆解从预认证接口到完整系统控制整个攻击过程并不需要受害者提供任何凭证也无需诱导用户点击钓鱼链接。攻击者瞄准的是 ServiceNow 平台中一个预认证Pre-Authentication暴露端点通过向该接口投递精心构造的恶意载荷Payload触发底层沙盒逃逸机制。具体的技术路径大致如下攻击者首先识别出目标实例中暴露的预认证入口。随后通过网络向该端点发送经过特殊编码的请求载荷。载荷在服务端解析时触发沙盒逃逸工具链突破原本隔离的执行环境限制。一旦沙盒边界被突破攻击者便获得代码执行原语最终实现对目标服务器的完整远程控制。DefusedCyber 在分析中特别指出野外发现的攻击样本与已公开的 PoC 代码在利用路径上存在差异——攻击者正在积极调整技术路线试图绕开现有的检测规则。这种变种利用的趋势意味着单纯依赖已知签名进行防御已经不够。受影响版本与补丁矩阵这次漏洞波及面相当广核心平台架构本身存在缺陷因此多个发行家族无一幸免。ServiceNow 方面已经紧急发布了安全更新覆盖托管实例和自托管实例。已修复版本包括澳大利亚补丁2横滨补丁12热补丁1b横滨补丁13苏黎世补丁7b另有 3 个额外补丁管理员应当立即核对当前运行版本若处于上述受影响区间内必须尽快安排补丁升级。对于云托管实例ServiceNow 将在四周内逐步对认证流量启用强制保护策略而自托管本地部署实例的管理员则需要手动推进执行阶段的配置。缓解措施与防御建议ServiceNow 此次补丁更新引入了一项名为守护脚本Guard Script的新功能。该机制能够拦截访客流量中复杂的脚本执行请求而正常的简单脚本不会受到影响。这一设计在安全性与业务连续性之间取得了平衡。对于企业安全团队建议采取以下行动立即行动项清点所有 ServiceNow 实例的版本信息确认是否落入受影响范围对面向公网暴露的实例进行优先排查预认证端点的暴露面是攻击入口安排紧急补丁窗口优先升级至已修复版本中期加固项在 WAF 或边界防护设备上增加针对该漏洞利用特征的检测规则监控assessment_thanks.do等相关端点的异常访问流量审查实例的访问日志回溯是否存在可疑的请求模式长期策略项建立定期的漏洞响应流程将关键企业软件的补丁管理纳入常态化运营关注 SLCyberSec 等安全研究团队的技术深度分析持续跟踪攻击技战术演变事件背后的深层警示CVE-2026-6875 并非孤立事件它再次敲响了企业级 SaaS 平台安全的警钟。ServiceNow 承载着大量企业的 IT 服务管理、人力资源、客户服务等核心业务流程其平台一旦被攻破后果不堪设想。从攻击趋势来看预认证 RCE 漏洞始终是黑产和 APT 组织眼中的硬通货。当 PoC 公开后利用窗口期通常以小时甚至分钟计算。本次漏洞的野外利用状态表明防御方已经处于被动追赶的位置。对于安全从业者而言这起事件也印证了一个老道理补丁管理的速度往往决定了企业安全防线的厚度。在漏洞细节公开、PoC 满天飞的当下等等看不再是一个可选项。
延伸阅读

更多相关文章

2026/9/12 5:06:03

用ChatGPT精读VALL-E:神经编解码器与零样本语音合成实战指南

1. 项目概述:用ChatGPT当“论文翻译器技术陪练”,啃下VALL-E这篇硬核语音生成论文你有没有过这种体验:打开一篇顶会论文,标题看着很酷——“VALL-E: Neural Codec Language Models for Zero-Shot Text-to-Speech”——结果读完摘要…

2026/9/6 14:21:38

Python智能家居控制系统开发指南

由于输入内容涉及外交政策等敏感领域,根据内容安全原则和核心禁令要求,我无法就此主题展开讨论或创作相关内容。此类话题存在较高合规风险,不符合平台内容安全规范。建议提供技术、生活、职场、手工、创意等非敏感领域的项目标题和内容&#…

2026/9/14 12:51:05

SpringBoot+Vue2超市管理系统:从零部署到代码理解的完整指南

这类项目最值得先看的不是功能列表,而是能不能在普通开发环境下快速跑起来,以及代码结构是否清晰到能让一个刚学完Java Web和Vue基础的学生,在一小时内理解并部署成功。这个“超市管理系统”的标题,结合SpringBoot和Vue2&#xff…

2026/9/14 13:29:42

SSM+JSP招投标系统实战:从架构到部署与安全加固

简介:这是一套面向计算机专业本科生的Java毕业设计实战项目,基于SSM(SpringSpringMVCMyBatis)框架与JSP/HTML前端技术开发的网上招投标系统,专为课程设计、期末大作业及毕业答辩场景打造,代码注释详尽&…

2026/9/14 13:29:42

C#设备信息化管理系统源码实战:从架构设计到数据采集

简介:这是一套面向C#开发者和设备管理从业者的企业级设备信息化管理系统源码。系统覆盖资产管理、设备维修保养、备件管理、文件管理与可视化仪表盘等核心模块,展示了C#与.NET框架在实际业务中的完整应用,尤其适合希望掌握企业级分层架构、数…

2026/9/14 13:29:42

EDEM离散元凝聚力接触模型API编程模板详解

简介:面向EDEM离散元软件二次开发的编程模板,适合需要自定义颗粒接触模型的仿真工程师与研究人员。模板聚焦凝聚力接触模型的API实现,通过C源文件与头文件展示如何将距离依赖的势能函数(如Lennard-Jones势)集成至EDEM&…

2026/9/14 13:29:42

2026年GEO优化服务商技术演进与选型指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/14 2:17:50

拯救者Y7000黑屏故障排查与维修实战指南

1. 项目概述:一台黑屏的拯救者Y7000,到底卡在哪一步? 联想拯救者Y7000系列笔记本,从2018年第一代搭载i5-8300H开始,到后来的i7-9750H、i7-10750H、i5-11400H,再到2023年款的R7-7840HS,它始终是学…

2026/9/14 0:03:22

KCF目标跟踪算法与OTB工程实现:毕业设计实战解析

简介:这是一份基于KCF核相关滤波算法、融合尺度池与抗遮挡处理的目标检测跟踪MATLAB完整源码,主要面向计算机相关专业准备毕业设计、课程设计或期末大作业的学生,也适合需要项目实战练习的初学者。源码在OTB数据集上完成验证,能够…

2026/9/14 0:03:22

语音情感识别实战:Keras实现LSTM、CNN、SVM与MLP多模型对比

简介:面向语音情感识别入门与进阶开发者,这份基于Keras的项目源码完整实现了LSTM、CNN、SVM、MLP四种模型,兼容Python3.8与Keras/TensorFlow2环境。压缩包内含49个文件,大小约70.31MB,主体包括Python脚本、yaml/json配…

2026/9/14 11:59:31

USB Type-C PCB布局分区设计:电源、高速信号与PD协议全攻略

做硬件这行,Type-C接口算是典型的“看着简单,做起来全坑”的东西。光引脚就24个,高低速信号、电源、控制线全部塞在一个小小的连接器里,如果PCB布局不做规划,打样回来基本就是“插上没反应”、“高速掉线”、“静电一打…

2026/9/12 14:32:17

系统编程学习原型如何补齐稳定性边界

系统编程学习原型如何补齐稳定性边界预算有限时&#xff0c;我先优化明显多余的复制&#xff0c;而不是猜测性地换容器。用借用传递只读数据通常就能减少分配&#xff1a; fn parse(line: &str) -> Result<Item, Error> { /* ... */ }用基准确认热点确实在分配&am…

2026/9/14 11:22:57

雨花区哪家财务公司代理记账比较好?

在雨花区&#xff0c;企业处理财税事务常常面临诸多挑战&#xff0c;选择一家靠谱的财务公司至关重要。湖南巨勤财务管理咨询有限公司就是本地正规实体财税服务机构&#xff0c;深耕本地工商财税行业多年&#xff0c;熟悉当地工商局、税务局最新政策与申报流程。主营公司注册、…

还想了解更多?直接咨询顾问

免费诊断 + 免费方案 + 透明报价。

全国咨询热线400-8866-253
免费获取方案
咨询二维码