Уязвимость ServiceNow с выходом из песочницы и RCE теперь эксплуатируется в реальных атаках

Servicenow уязвимость Rce песочница Cve-2026-6875 ии csoonline.com

Уязвимость ServiceNow CVE-2026-6875 активно эксплуатируется в атаках. Злоумышленники обходят исправления, меняя тактику. Узнайте, почему песочница стала «повторяющейся точкой отказа» и как ИИ расширяет радиус поражения. CISO, пересмотрите модели угроз для SaaS-платформ.

Уязвимость в песочнице, которая могла привести к удаленному выполнению кода (RCE) и была исправлена на прошлой неделе компанией ServiceNow, активно эксплуатируется в реальных атаках, согласно отчету фирмы по киберразведке Defused.

В отчете, опубликованном в X, говорится, что компания «наблюдает эксплуатацию в реальных условиях уязвимости ServiceNow, позволяющей выполнить RCE до аутентификации через побег из песочницы (CVE-2026-6875)».

Генеральный директор Defused Симо Кохонен в интервью CSO Online отметил, что, судя по всему, злоумышленник изменил свою тактику по сравнению с той, что была задокументирована в более раннем доказательстве концепции (PoC) исследователей из Searchlight Cyber, в ответ на исправления и защитные меры ServiceNow. Компания внедрила пять различных средств защиты в свою кодовую базу, что «нейтрализовало» первоначальную методологию атаки, сказал он, добавив, что в целом его команда наблюдает больше изменений в методах атак, чем раньше.

«Мы наблюдаем множество вариаций [атак], гораздо больше, чем год назад, для одной и той же уязвимости», — сказал Кохонен. У злоумышленников «теперь больше инструментов для создания собственных средств».

Однако он признал, что на данный момент его команда наблюдала эксплуатацию этой уязвимости в реальных условиях «только один раз, одним субъектом».

В ответ на отчет ServiceNow выпустила заявление, в котором говорится, что она еще не видела непосредственно никаких подобных случаев эксплуатации.

«ServiceNow осведомлена о недавней публикации компании по кибербезопасности, касающейся активности по эксплуатации, связанной с ранее раскрытой уязвимостью безопасности, идентифицированной как CVE-2026-6875. Основываясь на нашем расследовании на сегодняшний день, мы не обнаружили доказательств того, что эта активность связана с экземплярами, которые хостит ServiceNow», — говорится в заявлении, отправленном по электронной почте. «Мы предоставили обновления и исправления, предназначенные для решения этой проблемы, и призываем наших клиентов, использующих как собственный хостинг, так и хостинг ServiceNow, применить соответствующие исправления, если они еще этого не сделали».

«Повторяющаяся точка отказа»

Аналитики и консультанты заявили, что большая проблема с этой дырой заключается в том, что она указывает на отсутствие защиты в песочнице, на которую многие команды безопасности и ИТ-специалисты полагались годами.

«Уязвимость позволяет злоумышленнику полностью обойти скриптовую песочницу ServiceNow, и исследователи уже наблюдают эксплуатацию с использованием другой техники, чем та, что была опубликована изначально. Это означает, что средства защиты, основанные на сигнатурах и построенные на первом доказательстве концепции, вряд ли смогут перехватить все варианты», — сказал Фрэнк Диксон, групповой вице-президент по безопасности в IDC.

«Компрометация, начинающаяся в облачном тенанте, может закончиться внутри корпоративной сети, превращая инцидент SaaS в инцидент on-premises», — указал он. «И поскольку ServiceNow часто хранит кадровые записи, данные CMDB и саму систему тикетов, злоумышленник, находящийся внутри нее, может видеть, как команда реагирования на инциденты отслеживает этот инцидент».

Диксон добавил, что этот инцидент является еще одним доказательством того, что как ИТ, так и команды безопасности должны пересмотреть свои методологии установки исправлений.

«Предприятия передают установку исправлений для таких платформ, как ServiceNow, на аутсорсинг вендору, но оставляют за собой риск, связанный с тем, к чему эти платформы имеют доступ: кадровые записи, инвентаризация CMDB, а теперь и локальные системы через интеграцию MID Server. Контроль находится у вендора, ответственность — у предприятия, и это несоответствие говорит о том, что к основным платформам SaaS следует относиться как к части внутренней поверхности атаки, а не как к внешнему риску вендора», — сказал он, отметив, что по мере того, как вендоры внедряют все больше скриптов на базе ИИ в свои платформы, граница песочницы становится «повторяющейся точкой отказа».

Из-за этого, посоветовал он, «CISO должны начать спрашивать каждого вендора SaaS с поддержкой ИИ о том, как эта граница спроектирована и протестирована, прежде чем следующая версия этой истории разразится в другом месте».

Ноа Кенни, главный консультант Digital 520, сказал, что побег из песочницы является более тревожным элементом проблемы.

«Значимость заключается не в том, что у ServiceNow была критическая ошибка, а в том, что эта ошибка — побег из песочницы в AI Platform, то есть отказал именно тот слой изоляции, который был специально создан для безопасного выполнения ненадежного кода на базе ИИ», — сказал он. «CISO снова и снова говорили, что песочница — это то, что делает корпоративный ИИ безопасным для развертывания, но теперь мы видим, что песочница ломается, и это должно заставить CISO переосмыслить каждую функцию, находящуюся за подобной стеной».

Добавление ИИ увеличивает радиус поражения

Это еще один пример того, как ИИ фундаментально меняет практически все правила ИТ и безопасности, указал он.

«Предприятия подключают ИИ к своим наиболее привилегированным системам учета быстрее, чем кто-либо обновляет модели угроз для этих систем, и уровень ИИ становится самой мягкой частью самых сложных целей», — сказал Кенни. «Реальный вопрос для CISO: сколько ваших критически важных платформ выпустили функцию ИИ за последний год, и может ли хотя бы один человек в вашей организации сказать вам, как это повлияло на поверхность атаки до аутентификации. Большинство не могут, и это и есть реальная подверженность риску».

Аман Махапатра, директор по стратегии Tribeca Softtech, технологической консалтинговой фирмы из Нью-Йорка, согласился с этим.

«Уязвимость, которая дает злоумышленнику точку опоры в экземпляре ServiceNow, теперь также является уязвимостью, которая дает ему доступ к любым ИИ-агентам, работающим внутри этого экземпляра, а также к любым токенам возможностей, сервисным учетным записям или делегированным разрешениям, которыми обладают эти агенты», — сказал Махапатра. «Радиус поражения при компрометации ServiceNow в 2026 году значительно больше, чем при такой же компрометации в 2023 году, и большинство корпоративных программ безопасности не поспевают за этим сдвигом».

Кохонен из Defused сказал, что он не оспаривает опасения по поводу песочницы, но подчеркнул, что корпоративные CISO уже давно отказались от веры в то, что песочницы безопасны.

«Ничто не является абсолютно надежным, и наличие песочницы лучше, чем ее отсутствие», — сказал он. «Но вера в то, что песочница устраняет весь риск, невероятно глупа», особенно в условиях сегодняшнего ландшафта угроз, который представляет собой «бесконечный конвейер эксплойтов».

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:

Похожие новости: