
Según Defused Cyber, los actores de amenazas están explotando actualmente una falla de seguridad crítica revelada recientemente que afecta a la plataforma ServiceNow AI.
En una publicación compartida en
ServiceNow lanzó un parche para esta falla durante junio en las siguientes versiones:
Brasil EA y Brasil GA Australia Parche 2 Zurich Parche 7b y Zurich Parche 9 Yokohama Parche 12 Hotfix 1b y Yokohama Parche 13
Al revelar detalles técnicos adicionales, Searchlight Cyber dijo que informó el problema el 1 de abril de 2026 y agregó que permite un compromiso completo de la instancia de ServiceNow y todos los servidores proxy conectados.
Además de implementar parches, ServiceNow está «reforzando la seguridad de sus instancias restringiendo severamente el tipo de código que puede ejecutarse en un contexto sandbox», dijo el investigador de seguridad Adam Cuse.
Según Defused, este esfuerzo de explotación tiene como objetivo el mismo punto final de autenticación previa (‘/assessment_thanks.do’) mediante una solicitud HTTP POST, pero el dispositivo de escape de la zona de pruebas conduce a la misma primitiva de ejecución de código a través de una ruta diferente, que está documentada en un exploit de prueba de concepto (PoC).
Dada la explotación activa, se anima a los clientes de versiones autohospedadas a aplicar correcciones, si aún no lo han hecho, para combatir la amenaza.
Source link
