Критическая уязвимость CVE-2026-6875 в ServiceNow AI Platform активно эксплуатируется для удаленного выполнения кода

ServiceNow

Компания ServiceNow выпустила экстренные обновления безопасности для платформы искусственного интеллекта, закрывающие критическую уязвимость CVE-2026-6875, которая уже используется злоумышленниками в реальных атаках. Проблема позволяет неаутентифицированному удаленному атакующему выполнить произвольный код в обход механизмов изоляции серверных сценариев. Об обнаружении эксплуатации сообщили исследователи из Defused, а технические детали уязвимости ранее раскрыла компания Searchlight Cyber.

Уязвимость

Уязвимость затрагивает механизм обработки ServiceNow входящих данных из неаутентифицированных запросов через конечную точку "/assessment_thanks.do". Атакующий может передать управляемый параметр "sysparm_assessable_type", который затем попадает в API запросов GlideRecord. В фильтрах запросов ServiceNow допускает использование выражений в формате "javascript:", что создает возможность выполнения сценариев до проверки подлинности пользователя. Хотя платформа изолирует такие выражения в дополнительной песочнице (sandbox) с ограниченными правами, исследователи нашли способ обойти эти ограничения.

Первоначальная песочница блокирует прямые вызовы "eval", объявления функций и доступ к ряду опасных Java-классов. Однако она оставляет доступным механизм "gs.include()", предназначенный для загрузки Script Includes - служебных сценариев ServiceNow. Как выяснили специалисты Searchlight Cyber, Script Includes выполняются в другом контексте, где ограничения песочницы не действуют. Манипулируя глобально доступными JavaScript-объектами и подбирая подходящий Script Include-гаджет, злоумышленник может заставить платформу обработать произвольную строку через конструктор "Function" в процессе включения файла. Это приводит к выходу из низкодоверенной песочницы и выполнению кода в более привилегированном окружении ServiceNow.

По данным Defused, наблюдаемые в реальных атаках вредоносные нагрузки достигают той же конечной точки "/assessment_thanks.do", что и в исследовании Searchlight Cyber. При этом исследователи отметили, что используемый в атаках эксплойт опирается на другой механизм обхода песочницы, отличающийся от опубликованного доказательства концепции. Это указывает на то, что злоумышленники адаптировали свои методы, а не просто повторяют публичные разработки.

Успешная эксплуатация CVE-2026-6875 позволяет неаутентифицированному удаленному атакующему выполнять код на сервере ServiceNow. Как предупреждают в Searchlight Cyber, такой уровень доступа может дать возможность получить данные платформы, создать административных пользователей и выполнять команды через настроенные MID-серверы или прокси-инфраструктуру, связанную с внутренними корпоративными сетями. Особую опасность проблема представляет потому, что экземпляры ServiceNow часто содержат записи управления ИТ-услугами, логику рабочих процессов, интеграции с системами аутентификации, инцидент-тикеты, сведения об активах и учетные данные, используемые в автоматизации предприятия. Скомпрометированный и необновленный экземпляр может стать точкой входа для кражи данных, повышения привилегий и бокового перемещения.

ServiceNow выпустила обновления безопасности для клиентов, использующих самостоятельно развернутые экземпляры, и развернула средства защиты для облачных инстансов. Вендор рекомендует клиентам незамедлительно применить соответствующий патч или выполнить обновление до фиксированной версии семейства. Пользователям облачной версии следует убедиться, что их среда уже получила обновление безопасности.

Группам информационной безопасности рекомендуется немедленно проверить запросы к "/assessment_thanks.do", особенно те, которые содержат подозрительные значения "sysparm_assessable_type" или выражения в стиле "javascript:". Кроме того, организациям следует проанализировать логи на предмет неожиданного создания администраторов, необычной активности Script Includes, аномальных изменений рабочих процессов, подозрительных команд MID-серверов и несанкционированного доступа к чувствительным таблицам ServiceNow.

В дополнение к точечному исправлению ServiceNow внедряет механизмы Guarded Script, призванные существенно ограничить код, разрешенный в контекстах песочницы. Это должно снизить вероятность того, что аналогичные обходы песочницы до аутентификации смогут быть использованы в будущем. Данный шаг отражает общую тенденцию ужесточения контроля над выполнением сценариев в платформах, где сосуществуют гибкость настройки и требования безопасности. Поскольку злоумышленники продолжают адаптировать свои методы на основе публичных исследований, своевременное применение обновлений и усиление мониторинга остаются ключевыми мерами защиты.

Ссылки

Комментарии: 0