馬克雷達MARK RADAR
EN

ServiceNow修補AI平臺重大RCE漏洞CVE-2026-6875

1 篇報導 · 首次偵測 2026-07-20 · 最後活動 2026-07-20

ServiceNow是企業工作流程自動化與AI服務供應商,其平臺承載企業內部資料及關鍵營運流程。2026年編號為CVE-2026-6875的漏洞涉及沙箱逃逸與遠端程式碼執行(RCE),可能讓未授權攻擊者突破隔離環境,因此對採用該AI平臺的企業構成重大風險。

ServiceNow近日公告修補CVE-2026-6875,並將其列為高危險等級。攻擊者若成功利用漏洞,可繞過沙箱限制、建立管理員帳號,甚至在代理伺服器執行Shell指令。公司已向雲端執行個體部署緩解措施,並發布更新檔,呼籲客戶儘速完成更新。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR