事件檔案
AI 遠端程式碼執行(RCE)漏洞
ServiceNow修補AI平臺重大RCE漏洞CVE-2026-6875
1 篇報導 · 首次偵測 2026-07-20 · 最後活動 2026-07-20
ServiceNow是企業工作流程自動化與AI服務供應商,其平臺承載企業內部資料及關鍵營運流程。2026年編號為CVE-2026-6875的漏洞涉及沙箱逃逸與遠端程式碼執行(RCE),可能讓未授權攻擊者突破隔離環境,因此對採用該AI平臺的企業構成重大風險。
ServiceNow近日公告修補CVE-2026-6875,並將其列為高危險等級。攻擊者若成功利用漏洞,可繞過沙箱限制、建立管理員帳號,甚至在代理伺服器執行Shell指令。公司已向雲端執行個體部署緩解措施,並發布更新檔,呼籲客戶儘速完成更新。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。