مجله تخصصی هک و امنیت

دانش به‌روز، تحلیل عمیق، امنیت پایدار

مهاجمان سایبری با سوءاستفاده از آسیب‌پذیری بحرانی ServiceNow از سد امنیتی سندباکس عبور کردند

فرار بزرگ هکرها از زندان سندباکس ServiceNow

مرزهای امنیتی پلتفرم ServiceNow فرو ریخت. مهاجمان سایبری بهره‌برداری فعال از یک نقص بحرانی با امتیاز ۹.۵ از ۱۰ را آغاز کرده‌اند که به آن‌ها اجازه می‌دهد بدون هیچ اعتبارنامه‌ای، کد دلخواه خود را روی سامانه‌های سازمانی اجرا کنند و عملاً محدودیت‌های محیط ایزوله را بی‌اثر سازند.

آسیب‌پذیری ServiceNow با امتیاز ۹.۵ چگونه سد سندباکس را بی‌اثر می‌کند؟

نقص امنیتی با شناسه CVE-2026-6875 که از نوع فرار از محیط ایزوله (Sandbox Escape) طبقه‌بندی شده، به مهاجم فاقد هرگونه احراز هویت این امکان را می‌دهد تا کد مخرب خود را خارج از چارچوب‌های امن تعریف‌شده اجرا کند. به گفته شرکت Searchlight Cyber که این آسیب‌پذیری ServiceNow را در اول آوریل ۲۰۲۶ گزارش داده بود، بهره‌برداری موفق از آن می‌تواند به تصرف کامل Instance سرویس و تمامی سرورهای پروکسی متصل به آن منجر شود؛ سناریویی فاجعه‌بار برای هزاران سازمانی که زیرساخت‌های حیاتی خود را روی این پلتفرم ابری میزبانی می‌کنند.

شرکت Defused Cyber که نخستین بار سوءاستفاده فعال از این نقص را تأیید کرده، مسیر دسترسی پیش از احراز هویت /assessment_thanks.do را به‌عنوان نقطه ورود مهاجمان شناسایی کرده است. حملات از طریق درخواست‌های HTTP POST انجام می‌شوند و نکته نگران‌کننده اینجاست که زنجیره فرار از سندباکس در این حملات، روشی کاملاً متفاوت با نمونه کد اثبات مفهوم (PoC) منتشرشده را به کار می‌گیرد.

فرار بزرگ هکرها از زندان سندباکس ServiceNow
فرار بزرگ هکرها از زندان سندباکس ServiceNow

پاسخ اضطراری ServiceNow؛ وصله‌های امنیتی و محدودیت‌های جدید سندباکس

ServiceNow در طول ماه ژوئن مجموعه‌ای از وصله‌های امنیتی را برای مهار این آسیب‌پذیری ServiceNow منتشر کرد. این به‌روزرسانی‌ها نسخه‌های Brazil EA و Brazil GA، Australia Patch 2، Zurich Patch 7b و 9، و Yokohama Patch 12 Hot Fix 1b و Patch 13 را پوشش می‌دهند. همزمان، این شرکت اعلام کرد محدودیت‌های سخت‌گیرانه‌تری بر نوع کدهایی که اجازه اجرا در محیط‌های Sandbox را دارند اعمال خواهد کرد؛ اقدامی که آدام کوئس، پژوهشگر امنیتی، آن را گامی ضروری اما دیرهنگام توصیف کرده است.

چرا آسیب‌پذیری ServiceNow فراتر از یک وصله ساده است؟

ServiceNow با میلیون‌ها کاربر سازمانی در حوزه‌های مدیریت خدمات فناوری اطلاعات، اتوماسیون فرایندها، امنیت و منابع انسانی، به ستون فقرات دیجیتال بسیاری از شرکت‌های بزرگ جهان تبدیل شده و در سال‌های اخیر با افزودن قابلیت‌های هوش مصنوعی، دامنه نفوذ خود را به شکل چشمگیری گسترش داده است. حالا مهاجمان با یافتن راهی برای فرار از سندباکس، نه فقط داده‌های حساس، بلکه کانال‌های ارتباطی میان سرورهای پروکسی و هسته مرکزی سرویس را نیز هدف گرفته‌اند. همین موضوع، آسیب‌پذیری ServiceNow را از یک تهدید نرم‌افزاری ساده به بحرانی زیرساختی با قابلیت فلج‌کردن زنجیره خدمات سازمانی ارتقا می‌دهد.

تمامی سازمان‌هایی که از نسخه‌های خودمیزبان (Self-hosted) ServiceNow استفاده می‌کنند، باید بدون فوت وقت سامانه‌های خود را به وصله‌های امنیتی جدید مجهز کنند. با توجه به تأیید بهره‌برداری فعال و روش متفاوت مهاجمان نسبت به PoC عمومی، هر ساعت تأخیر می‌تواند به نفوذ کامل و اجرای کد مخرب در زیرساخت‌های حیاتی منتهی شود.

اخرین اخبار هک و امنیت

Leave a Reply

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *