网络安全圈近日被一则重磅警报搅动。ServiceNow AI 平台被曝存在一个极为严重的安全缺陷安全编号 CVE-2026-6875CVSS 评分高达 9.5CVSSv4 标准。这个漏洞的本质是沙盒逃逸Sandbox Escape叠加远程代码执行RCE更棘手的是DefusedCyber 已确认该漏洞正在野外被积极利用且相关技术细节与概念验证代码PoC已流入公开渠道。漏洞核心信息速览表格维度详情CVE 编号CVE-2026-6875CVSS 评分9.5CVSSv4严重级别影响产品ServiceNow AI 平台漏洞类型沙盒逃逸 → 远程代码执行利用状态野外已确认活跃利用利用门槛无需认证无需用户交互受影响版本覆盖多个主要发行家族包括巴西Brazil、澳大利亚Australia、苏黎世Zurich和横滨Yokohama系列中未打补丁的版本。具体而言以下版本处于危险之中低于澳大利亚补丁2的版本低于横滨补丁12热补丁1b的版本低于横滨补丁13的版本低于苏黎世补丁7b的版本低于苏黎世补丁9的版本巴西 EA1 额外版本为何这个漏洞值得高度警惕一个 9.5 分的 CVSS 评分意味着什么在业界通行的风险评级中这已触及严重天花板。攻击者借助这个缺陷能够完全绕过 ServiceNow 的安全控制机制在目标系统上执行任意命令进而窃取敏感企业数据、横向移动甚至部署勒索软件。DefusedCyber 的研究人员已经观察到针对该漏洞的主动攻击流量。更令人担忧的是漏洞细节和 PoC 代码已被公开披露——这相当于把攻击武器的图纸免费发放给了潜在威胁行为者。虽然目前尚无精确统计受影响实例的数量但 ServiceNow 作为全球范围内广泛部署的企业服务管理平台其用户基数庞大涵盖金融、医疗、政府、制造等关键行业这使得本次威胁的潜在影响面极为可观。攻击链拆解从预认证接口到完整系统控制整个攻击过程并不需要受害者提供任何凭证也无需诱导用户点击钓鱼链接。攻击者瞄准的是 ServiceNow 平台中一个预认证Pre-Authentication暴露端点通过向该接口投递精心构造的恶意载荷Payload触发底层沙盒逃逸机制。具体的技术路径大致如下攻击者首先识别出目标实例中暴露的预认证入口。随后通过网络向该端点发送经过特殊编码的请求载荷。载荷在服务端解析时触发沙盒逃逸工具链突破原本隔离的执行环境限制。一旦沙盒边界被突破攻击者便获得代码执行原语最终实现对目标服务器的完整远程控制。DefusedCyber 在分析中特别指出野外发现的攻击样本与已公开的 PoC 代码在利用路径上存在差异——攻击者正在积极调整技术路线试图绕开现有的检测规则。这种变种利用的趋势意味着单纯依赖已知签名进行防御已经不够。受影响版本与补丁矩阵这次漏洞波及面相当广核心平台架构本身存在缺陷因此多个发行家族无一幸免。ServiceNow 方面已经紧急发布了安全更新覆盖托管实例和自托管实例。已修复版本包括澳大利亚补丁2横滨补丁12热补丁1b横滨补丁13苏黎世补丁7b另有 3 个额外补丁管理员应当立即核对当前运行版本若处于上述受影响区间内必须尽快安排补丁升级。对于云托管实例ServiceNow 将在四周内逐步对认证流量启用强制保护策略而自托管本地部署实例的管理员则需要手动推进执行阶段的配置。缓解措施与防御建议ServiceNow 此次补丁更新引入了一项名为守护脚本Guard Script的新功能。该机制能够拦截访客流量中复杂的脚本执行请求而正常的简单脚本不会受到影响。这一设计在安全性与业务连续性之间取得了平衡。对于企业安全团队建议采取以下行动立即行动项清点所有 ServiceNow 实例的版本信息确认是否落入受影响范围对面向公网暴露的实例进行优先排查预认证端点的暴露面是攻击入口安排紧急补丁窗口优先升级至已修复版本中期加固项在 WAF 或边界防护设备上增加针对该漏洞利用特征的检测规则监控assessment_thanks.do等相关端点的异常访问流量审查实例的访问日志回溯是否存在可疑的请求模式长期策略项建立定期的漏洞响应流程将关键企业软件的补丁管理纳入常态化运营关注 SLCyberSec 等安全研究团队的技术深度分析持续跟踪攻击技战术演变事件背后的深层警示CVE-2026-6875 并非孤立事件它再次敲响了企业级 SaaS 平台安全的警钟。ServiceNow 承载着大量企业的 IT 服务管理、人力资源、客户服务等核心业务流程其平台一旦被攻破后果不堪设想。从攻击趋势来看预认证 RCE 漏洞始终是黑产和 APT 组织眼中的硬通货。当 PoC 公开后利用窗口期通常以小时甚至分钟计算。本次漏洞的野外利用状态表明防御方已经处于被动追赶的位置。对于安全从业者而言这起事件也印证了一个老道理补丁管理的速度往往决定了企业安全防线的厚度。在漏洞细节公开、PoC 满天飞的当下等等看不再是一个可选项。
ServiceNow AI 平台曝高危沙盒逃逸漏洞:CVE-2026-6875 已被野外利用
网络安全圈近日被一则重磅警报搅动。ServiceNow AI 平台被曝存在一个极为严重的安全缺陷安全编号 CVE-2026-6875CVSS 评分高达 9.5CVSSv4 标准。这个漏洞的本质是沙盒逃逸Sandbox Escape叠加远程代码执行RCE更棘手的是DefusedCyber 已确认该漏洞正在野外被积极利用且相关技术细节与概念验证代码PoC已流入公开渠道。漏洞核心信息速览表格维度详情CVE 编号CVE-2026-6875CVSS 评分9.5CVSSv4严重级别影响产品ServiceNow AI 平台漏洞类型沙盒逃逸 → 远程代码执行利用状态野外已确认活跃利用利用门槛无需认证无需用户交互受影响版本覆盖多个主要发行家族包括巴西Brazil、澳大利亚Australia、苏黎世Zurich和横滨Yokohama系列中未打补丁的版本。具体而言以下版本处于危险之中低于澳大利亚补丁2的版本低于横滨补丁12热补丁1b的版本低于横滨补丁13的版本低于苏黎世补丁7b的版本低于苏黎世补丁9的版本巴西 EA1 额外版本为何这个漏洞值得高度警惕一个 9.5 分的 CVSS 评分意味着什么在业界通行的风险评级中这已触及严重天花板。攻击者借助这个缺陷能够完全绕过 ServiceNow 的安全控制机制在目标系统上执行任意命令进而窃取敏感企业数据、横向移动甚至部署勒索软件。DefusedCyber 的研究人员已经观察到针对该漏洞的主动攻击流量。更令人担忧的是漏洞细节和 PoC 代码已被公开披露——这相当于把攻击武器的图纸免费发放给了潜在威胁行为者。虽然目前尚无精确统计受影响实例的数量但 ServiceNow 作为全球范围内广泛部署的企业服务管理平台其用户基数庞大涵盖金融、医疗、政府、制造等关键行业这使得本次威胁的潜在影响面极为可观。攻击链拆解从预认证接口到完整系统控制整个攻击过程并不需要受害者提供任何凭证也无需诱导用户点击钓鱼链接。攻击者瞄准的是 ServiceNow 平台中一个预认证Pre-Authentication暴露端点通过向该接口投递精心构造的恶意载荷Payload触发底层沙盒逃逸机制。具体的技术路径大致如下攻击者首先识别出目标实例中暴露的预认证入口。随后通过网络向该端点发送经过特殊编码的请求载荷。载荷在服务端解析时触发沙盒逃逸工具链突破原本隔离的执行环境限制。一旦沙盒边界被突破攻击者便获得代码执行原语最终实现对目标服务器的完整远程控制。DefusedCyber 在分析中特别指出野外发现的攻击样本与已公开的 PoC 代码在利用路径上存在差异——攻击者正在积极调整技术路线试图绕开现有的检测规则。这种变种利用的趋势意味着单纯依赖已知签名进行防御已经不够。受影响版本与补丁矩阵这次漏洞波及面相当广核心平台架构本身存在缺陷因此多个发行家族无一幸免。ServiceNow 方面已经紧急发布了安全更新覆盖托管实例和自托管实例。已修复版本包括澳大利亚补丁2横滨补丁12热补丁1b横滨补丁13苏黎世补丁7b另有 3 个额外补丁管理员应当立即核对当前运行版本若处于上述受影响区间内必须尽快安排补丁升级。对于云托管实例ServiceNow 将在四周内逐步对认证流量启用强制保护策略而自托管本地部署实例的管理员则需要手动推进执行阶段的配置。缓解措施与防御建议ServiceNow 此次补丁更新引入了一项名为守护脚本Guard Script的新功能。该机制能够拦截访客流量中复杂的脚本执行请求而正常的简单脚本不会受到影响。这一设计在安全性与业务连续性之间取得了平衡。对于企业安全团队建议采取以下行动立即行动项清点所有 ServiceNow 实例的版本信息确认是否落入受影响范围对面向公网暴露的实例进行优先排查预认证端点的暴露面是攻击入口安排紧急补丁窗口优先升级至已修复版本中期加固项在 WAF 或边界防护设备上增加针对该漏洞利用特征的检测规则监控assessment_thanks.do等相关端点的异常访问流量审查实例的访问日志回溯是否存在可疑的请求模式长期策略项建立定期的漏洞响应流程将关键企业软件的补丁管理纳入常态化运营关注 SLCyberSec 等安全研究团队的技术深度分析持续跟踪攻击技战术演变事件背后的深层警示CVE-2026-6875 并非孤立事件它再次敲响了企业级 SaaS 平台安全的警钟。ServiceNow 承载着大量企业的 IT 服务管理、人力资源、客户服务等核心业务流程其平台一旦被攻破后果不堪设想。从攻击趋势来看预认证 RCE 漏洞始终是黑产和 APT 组织眼中的硬通货。当 PoC 公开后利用窗口期通常以小时甚至分钟计算。本次漏洞的野外利用状态表明防御方已经处于被动追赶的位置。对于安全从业者而言这起事件也印证了一个老道理补丁管理的速度往往决定了企业安全防线的厚度。在漏洞细节公开、PoC 满天飞的当下等等看不再是一个可选项。