رئيس مجلس الإدارة: أحمد همام
|
رئيس التحرير: عادل البكل
العربية
تكنولوجيا

استغلال ثغرة حرجة في منصة ServiceNow AI

استغلال ثغرة حرجة في منصة ServiceNow AI

كتب: أحمد عبد السلام

تتعرض منصة ServiceNow AI لثغرة أمنية حرجة قد تم اكتشافها مؤخرًا، حيث قام المهاجمون باستغلال هذه الثغرة لتحقيق تنفيذ غير مصرح به للكود. وفقًا لشركة Defused Cyber، تُعتبر الثغرة المسماة CVE-2026-6875 ذات خطورة عالية، حيث سجلت تقييمًا بلغ 9.5 على مقياس CVSS، مما يدل على شدة تأثيرها.

تفاصيل الثغرة الأمنية

الثغرة المكتشفة تسمح للمستخدمين غير المصرح لهم بتشغيل كود عشوائي، مما قد يؤدي إلى تهديد كامل للبيئة المرتبطة بمنصة ServiceNow. أصدرت الشركة التحديثات اللازمة لسد هذه الثغرة خلال شهر يونيو، بينما تم الكشف عنها من قبل شركة Searchlight Cyber التي أكدت أن المشكلة أرُسلت في الأول من أبريل 2026.

تأثيرات الثغرة على الأنظمة

تعتبر الثغرة خطيرة لأنها تسبب انتهاكًا كاملاً للبيئة الافتراضية الخاصة بـ ServiceNow، بما في ذلك جميع الخوادم الوسيطة المتصلة. يُشار إلى أن عمليات الاستغلال تستهدف نقطة نهاية محددة في النظام وهي “/assessment_thanks.do”، حيث يتم استخدام طلبات HTTP POST لرفع مستوى التهديد.

إجراءات شركة ServiceNow

استجابةً لهذه التهديدات، تعمل ServiceNow على تحسين أمان المنصة من خلال تقييد نوع الأوامر البرمجية التي يمكن تنفيذها في بيئات الاختبار الافتراضية. وقد أشار الباحث الأمني آدم كيوز إلى أن الشركة تتخذ تدابير إضافية لحماية بيئات العمل.

النصائح للعملاء

في ضوء عمليات الاستغلال النشطة، يُنصح العملاء الذين يستخدمون النسخ المستضافة ذاتيًا بتطبيق التحديثات المطلوبة إذا لم يقوموا بذلك بعد. يتوجب على المستخدمين اتخاذ خطوات وقائية سواء من خلال تطبيق الرقابة الفعالة على الوصول أو تحسين الرؤية والسيطرة على المخاطر.
هناك حاجة ملحة لمتابعة التطورات الأخيرة والتوجيهات المقدمة من قبل خبراء الصناعة لضمان أمان البرمجيات التي تعتمد على الذكاء الاصطناعي، والحفاظ على السيطرة مع تسارع وتيرة التطوير.

يمكنك قراءة المزيد في المصدر.

لمزيد من التفاصيل اضغط هنا.