黑客正在积极利用 CVE-2026-6875,这是一个关键的 ServiceNow AI Platform 漏洞,可允许未经身份验证的攻击者在易受攻击的实例上执行代码。
该缺陷使攻击者可以在身份验证之前到达服务器端 JavaScript 执行路径,然后逃离 ServiceNow 的受限脚本沙箱。成功利用该漏洞可能会暴露敏感平台数据,并使攻击者能够广泛控制受影响的环境。
ServiceNow 已修补托管环境并为自托管客户和合作伙伴发布了更新。运行自己实例的组织应立即安装相关安全更新。
CVE-2026-6875 获得严重 9.5 严重性评分
这CVE-2026-6875 的国家漏洞数据库条目将该问题描述为 ServiceNow AI Platform 中的远程代码执行漏洞。
ServiceNow 对该漏洞的 CVSS 4.0 评分为 9.5 分(满分 10 分)。该评分反映了易受攻击的系统和连接环境中机密性、完整性和可用性受到严重损害的可能性。
该攻击不需要 ServiceNow 帐户或用户交互。然而,CVSS 评估列出了高攻击复杂性,这意味着利用取决于特定的技术条件和成功的沙箱逃逸。
| 漏洞详情 | 信息 |
|---|---|
| CVE 标识符 | CVE-2026-6875 |
| 受影响的产品 | ServiceNow人工智能平台 |
| 漏洞类型 | 预认证沙箱逃逸和远程代码执行 |
| CVSS 4.0 分数 | 9.5,严重 |
| 需要身份验证 | 不 |
| 需要用户交互 | 不 |
| 攻击复杂度 | 高的 |
| 公开披露日期 | 2026 年 7 月 13 日 |
Searchlight Cyber 研究员 Adam Kues 发现,攻击者控制的数据可以到达 ServiceNow 的 GlideRecord 查询系统。 GlideRecord 提供了一个应用程序编程接口,用于查询平台内的表。
出现此问题的原因是 ServiceNow 查询过滤器支持 JavaScript 表达式。在某些条件下,未经身份验证的输入可能会实现此功能并触发服务器端脚本评估。
这探照灯网络技术分析确定了一个可公开访问的执行点/assessment_thanks.do端点。
攻击者可以瞄准评估端点
易受攻击的端点接受名为sysparm_assessable_type。 ServiceNow 将提供的值传递到涉及以下内容的 GlideRecord 查询中:asmt_metric_type桌子。
攻击者可以在此参数中使用专门构造的 JavaScript 表达式。 ServiceNow 最初在名为 GlideSystemSandbox 的受限环境中评估了脚本。
沙箱限制对危险平台功能的访问。研究人员发现了几种摆脱这些限制并获得更强大的服务器端功能的技术。
- 攻击者无需登录即可到达易受攻击的路径。
- 恶意输入通过
sysparm_assessable_type范围。 - 该平台在受限沙箱内评估 JavaScript。
- 成功的沙箱逃逸可以实现更广泛的代码执行。
- 该攻击可能会损害 ServiceNow 实例和连接的系统。
主动攻击使用不同的沙箱逃逸方法
Defused 的威胁情报研究人员报告称,在漏洞公开后不久就观察到了野外利用情况。
攻击目标相同/assessment_thanks.doSearchlight Cyber 记录的入口点。然而,据报道,观察到的有效负载使用了不同的沙箱逃逸路线来达到相同的代码执行能力。
根据报告活跃的 ServiceNow 攻击,首次利用尝试于 7 月 17 日星期五(即 CVE 公开四天后)被发现。
ServiceNow 尚未将攻击与其托管实例关联起来
ServiceNow 承认了有关利用活动的报告,但表示其调查尚未发现将该活动与该公司托管的实例联系起来的证据。
这种区别很重要,因为 ServiceNow 在公开披露之前就开始对托管环境部署保护。当管理员未安装提供的更新时,自托管安装可能会保持暴露状态。
该公司继续建议托管和自托管客户确认他们已收到相关补丁或升级到安全版本。
哪些 ServiceNow 版本受到影响?
该漏洞影响早于安全通报和 CVE 记录中列出的修补版本的 ServiceNow AI Platform 版本。
这官方 CVE 记录确定来自澳大利亚、横滨、苏黎世和巴西发布系列的受影响版本。
客户不应仅依赖姓氏。他们必须将完整的补丁或修补程序级别与 ServiceNow 提供的安全版本进行比较。
| 释放家庭 | 升级要求 |
|---|---|
| 澳大利亚 | 更新至澳大利亚补丁 2 或更高版本 |
| 横滨 | 更新至 Yokohama Patch 12 Hot Fix 1b、Yokohama Patch 13 或更高版本 |
| 苏黎世 | 更新至 Zurich 补丁 7b、Zurich 补丁 9 或更高版本 |
| 巴西 | 更新到巴西 EA、巴西 GA 或 ServiceNow 指示的更高版本安全版本 |
管理员应检查其 ServiceNow 支持帐户,了解适用于其部署的确切补丁。托管客户、自托管客户和合作伙伴之间的版本可用性可能有所不同。
成功利用可能会危及整个实例
Searchlight Cyber 表示,该漏洞可能导致 ServiceNow 实例完全受到攻击。该平台通常包含有价值的运营、员工、客户和安全信息。
执行服务器端代码的攻击者可能会访问表、绕过正常的应用程序控制、窃取记录、改变工作流程或创建特权帐户。
这ServiceNow 沙箱逃逸研究还警告攻击者可能会到达连接的代理系统。这包括用于将 ServiceNow 连接到内部网络和企业服务的 MID 服务器。
| 潜在影响 | 可能的结果 |
|---|---|
| 平台数据接入 | 盗窃票据、用户记录、配置数据和业务信息 |
| 行政控制 | 创建帐户或更改角色和权限 |
| 工作流程操控 | 自动化业务和 IT 流程的修改 |
| 凭证暴露 | 访问存储在平台记录中的秘密、令牌或凭证 |
| MID服务器访问 | 可能转向互联的内部基础设施 |
ServiceNow 在公开披露之前发布了更新
Searchlight Cyber 于 2026 年 4 月 1 日向 ServiceNow 报告了该漏洞。该供应商随后开始跨托管客户环境解决该问题。
ServiceNow公开披露了CVE-2026-6875,并于7月13日发布了相关安全信息,并向自托管客户和合作伙伴提供了安全更新。
这ServiceNow 安全咨询敦促客户尽快应用适当的更新或转移到修补版本。
受保护的脚本增加了另一层保护
组织还应在支持的情况下启用受保护的脚本。此功能限制沙盒查询表达式中允许的 JavaScript 语法。
受保护的脚本可以阻止攻击者在构建复杂的沙箱逃逸有效负载时通常需要的构造。受限制的元素包括赋值、函数声明、变量声明、控制流语句和多个语句。
此控制可以减少可用的攻击面,但管理员不应将其视为安装 ServiceNow 安全更新的替代方法。
- 在依赖配置缓解措施之前应用供应商补丁。
- 在部署支持的情况下启用受保护的脚本。
- 限制对管理界面的直接互联网访问。
- 查看自托管 ServiceNow 实例的暴露情况。
- 限制 MID 服务器和内部系统之间的通信。
如何查找 CVE-2026-6875 漏洞利用
安全团队应检查网络和应用程序日志是否存在异常请求/assessment_thanks.do,特别是包含以下内容的请求sysparm_assessable_type范围。
请求包含javascript:、编码的脚本片段、异常长的值或重复的错误都值得立即调查。防御者应在重新启动或更新受影响的系统之前保留相关日志。
管理员还应检查环境是否有攻击者利用该漏洞获得访问权限的迹象。
- 搜索日志以查找请求
/assessment_thanks.do. - 检查通过提供的值
sysparm_assessable_type. - 识别查询参数中的 JavaScript 表达式和编码负载。
- 查看最近创建的用户、组、角色和管理员帐户。
- 检查脚本、工作流程、业务规则和计划作业是否发生意外更改。
- 调查异常的 MID 服务器命令和出站连接。
- 轮换公开的凭据、令牌和集成机密。
- 撤销可疑会话和 API 访问。
ServiceNow 管理其托管平台的补丁部署,但拥有自托管安装的组织在确认其更新状态方面承担着更大的责任。
面向互联网的部署会带来最高的直接风险,因为攻击者可以在不获取凭据的情况下到达易受攻击的预身份验证端点。
最新的CVE-2026-6875利用报告显示攻击者在公开披露后几天内就开始测试该漏洞。延迟修补可以让威胁行为者有更多时间来优化有效负载并识别暴露的系统。
组织应在进一步调查之前修补
管理员应首先确认每个 ServiceNow 实例都运行修补版本。然后,他们应该检查日志和系统更改,以获取更新之前发生的活动的证据。
应用补丁可以消除漏洞,但不会删除帐户、脚本、令牌或早期危害期间创建的其他更改。
这ServiceNow CVE-2026-6875 咨询仍然是客户特定补丁信息的主要来源。无法验证其状态的组织应联系 ServiceNow 支持并限制外部访问,直到完成更新。
FAQ
什么是 CVE-2026-6875?
CVE-2026-6875 是 ServiceNow AI 平台中的一个严重远程代码执行漏洞。它可以允许未经身份验证的攻击者到达服务器端 JavaScript 执行路径并在特定条件下逃离平台的脚本沙箱。
CVE-2026-6875 是否正在被积极利用?
是的。威胁情报研究人员报告了野外的利用尝试。观察到的攻击针对的是可公开访问的assessment_thanks.do端点,但使用了与已发布的研究概念证明不同的沙箱逃逸路线。
CVE-2026-6875 是否需要身份验证?
不可以。攻击者可以在没有有效 ServiceNow 帐户的情况下尝试利用该漏洞。尽管 ServiceNow 的 CVSS 评估将攻击复杂性归类为高,但该攻击也不需要用户交互。
哪个 ServiceNow 端点是目标?
公众研究和观察到的攻击目标是/assessment_thanks.do端点。可疑请求可能包括恶意输入sysparm_assessable_type范围。
ServiceNow 是否已修补 CVE-2026-6875?
是的。 ServiceNow 向托管环境部署了更新,并向自托管客户和合作伙伴提供了补丁。管理员应确认其完整版本和补丁级别与 ServiceNow 列出的安全版本匹配。
ServiceNow 管理员现在应该做什么?
管理员应安装适当的安全更新,在支持的情况下启用受保护的脚本,检查日志是否存在可疑情况assessment_thanks.do请求、审查新的特权帐户和脚本、调查 MID 服务器活动以及轮换可能暴露的凭据。
