Внедрение SQL-кода в ServiceNow AI Platform позволяет читать и менять данные без аутентификации

ServiceNow

ServiceNow раскрыла пять уязвимостей в платформе ServiceNow AI Platform. Две из них компания оценила как критические по шкале CVSS 4.0, которая измеряет серьёзность проблем безопасности. Первая, CVE-2026-13016, позволяет неаутентифицированному злоумышленнику выполнять произвольные команды в базе данных экземпляра. Вторая, CVE-2026-86860, даёт возможность извлекать данные за пределами разрешённого объёма и повышать привилегии. Уведомление вышло 24 сентября 2026 года и зарегистрировано под номером KB3159623.

Детали уязвимостей

Платформа ServiceNow AI Platform - корпоративная система, через которую компании ведут заявки, изменения, учёт активов и кадровые процессы. Проще говоря, это рабочая книга крупной организации, только в цифровом виде. Внедрение SQL-кода, или SQL-инъекция, работает так: злоумышленник подставляет свои команды в запросы, которые приложение отправляет в базу данных. Если проверка входных данных слабая, база принимает чужие инструкции за свои. Для AI Platform это открывает доступ к записям, которые лежат в основе рабочих процессов заказчика. Учётная запись для атаки не нужна. По описанию ServiceNow, в определённых обстоятельствах неаутентифицированный пользователь отправляет запрос напрямую в базу.

Какие сведения под угрозой, зависит от того, как организация использует платформу. Типичный набор - обращения в службу поддержки, данные об активах, записи рабочих процессов, кадровая информация, параметры конфигурации. Эти категории ServiceNow перечислила сама. Речь идёт не о доступе к одной таблице. SQL-запрос уходит в базу экземпляра целиком, поэтому злоумышленник читает и меняет записи сверх выданных прав. Для компании это означает риск утечки внутренней документации и потери контроля над учётными данными о людях и технике.

Вторая критическая уязвимость вызвана отсутствием проверки авторизации. Она позволяет извлечь данные, к которым доступа быть не должно, и поднять собственные привилегии в системе. Внутренний номер обращения - PRB2050429. Условия эксплуатации компания не раскрывает. Для подобных уведомлений это обычная практика: детали держат закрытыми, пока большинство клиентов не обновится. Патч выходит раньше, чем исследователи получают возможность разобрать механику атаки.

Помимо двух критических, ServiceNow закрыла три уязвимости высокого уровня. Одна обходит проверку авторизации и открывает авторизованному пользователю лишние данные. Вторая связана со слабым контролем доступа: неаутентифицированный злоумышленник может создавать, изменять и удалять записи. Третья тоже обходит авторизацию и даёт незалогиненному пользователю доступ к закрытым данным платформы. Последствия у этой тройки скромнее, чем у SQL-инъекции. Зато возможность править и удалять записи без входа в систему затрагивает целостность данных, а не только их конфиденциальность.

Если злоумышленник меняет записи об инцидентах, заявки на изменения или сведения об активах, организация теряет доверие к собственной системе учёта. Восстановить достоверность бывает сложнее, чем устранить саму уязвимость. Особенно там, где платформа связана с кадровыми процессами или с процедурами реагирования на происшествия. Сотрудники в таких случаях принимают решения по искажённой картине, а сроки и ответственные в заявках перестают соответствовать реальности.

Нашли все пять уязвимостей разными путями. Часть выявили при внутреннем тестировании, часть - в ходе проверок со стороны заказчиков, ещё несколько пришли через программы ответственного раскрытия и выплат за найденные ошибки. Каждую проблему исправляли отдельно, что объясняет разные сроки выхода обновлений. Следов использования уязвимостей в реальных атаках компания не обнаружила. Отсутствие подтверждённой эксплуатации не отменяет риска: пути атаки не требуют учётных данных, а значит, доступны любому, кто знает адрес экземпляра.

Обновления получили участники августовской программы патчей ServiceNow, в том числе клиенты облачных развёртываний. Владельцам собственных установок нужно применить исправления самостоятельно. Правки вошли в выпуски Yokohama Patch 13 Hot Fix 5a; Zurich Patch 10 Hot Fix 4a W32 и Patch 11 Hot Fix 3; Australia Patch 2 Hot Fix 4b W32 и Patch 5. Организациям стоит сверить уровень обновлений каждого экземпляра с этим перечнем. Если версия ниже, обновление до закрытой сборки лучше не откладывать.

Проверить, не пытался ли кто-то воспользоваться уязвимостями, можно по журналам доступа. Искать стоит необычные правки записей, активность администраторов вне обычного графика и ошибки в работе базы данных без понятной причины. Такие следы не доказывают атаку, но дают повод разобраться подробнее. Для организаций, где на ServiceNow завязаны операционные, клиентские и кадровые процессы, приоритет у этих обновлений высокий. Цена промедления здесь измеряется не только временем простоя, но и достоверностью учётных данных.

Рост числа уязвимостей в платформах с элементами искусственного интеллекта объясним. Такие системы собирают много данных из разных источников и обращаются к базе чаще обычных корпоративных приложений. Каждый новый интерфейс и каждый сценарий автоматизации добавляет точку, где проверку прав можно ослабить. Найти ошибку в таком месте сложнее, а заметить её последствия - ещё труднее, потому что записи меняются без явных следов в интерфейсе. Закрытие пяти проблем разом показывает, что производители начинают относиться к этому классу продуктов как к инфраструктуре, от которой зависит повседневная работа бизнеса.

Ссылки

Комментарии: 0