مرزهای امنیتی پلتفرم ServiceNow فرو ریخت. مهاجمان سایبری بهرهبرداری فعال از یک نقص بحرانی با امتیاز ۹.۵ از ۱۰ را آغاز کردهاند که به آنها اجازه میدهد بدون هیچ اعتبارنامهای، کد دلخواه خود را روی سامانههای سازمانی اجرا کنند و عملاً محدودیتهای محیط ایزوله را بیاثر سازند.
آسیبپذیری ServiceNow با امتیاز ۹.۵ چگونه سد سندباکس را بیاثر میکند؟
نقص امنیتی با شناسه CVE-2026-6875 که از نوع فرار از محیط ایزوله (Sandbox Escape) طبقهبندی شده، به مهاجم فاقد هرگونه احراز هویت این امکان را میدهد تا کد مخرب خود را خارج از چارچوبهای امن تعریفشده اجرا کند. به گفته شرکت Searchlight Cyber که این آسیبپذیری ServiceNow را در اول آوریل ۲۰۲۶ گزارش داده بود، بهرهبرداری موفق از آن میتواند به تصرف کامل Instance سرویس و تمامی سرورهای پروکسی متصل به آن منجر شود؛ سناریویی فاجعهبار برای هزاران سازمانی که زیرساختهای حیاتی خود را روی این پلتفرم ابری میزبانی میکنند.
شرکت Defused Cyber که نخستین بار سوءاستفاده فعال از این نقص را تأیید کرده، مسیر دسترسی پیش از احراز هویت /assessment_thanks.do را بهعنوان نقطه ورود مهاجمان شناسایی کرده است. حملات از طریق درخواستهای HTTP POST انجام میشوند و نکته نگرانکننده اینجاست که زنجیره فرار از سندباکس در این حملات، روشی کاملاً متفاوت با نمونه کد اثبات مفهوم (PoC) منتشرشده را به کار میگیرد.

پاسخ اضطراری ServiceNow؛ وصلههای امنیتی و محدودیتهای جدید سندباکس
ServiceNow در طول ماه ژوئن مجموعهای از وصلههای امنیتی را برای مهار این آسیبپذیری ServiceNow منتشر کرد. این بهروزرسانیها نسخههای Brazil EA و Brazil GA، Australia Patch 2، Zurich Patch 7b و 9، و Yokohama Patch 12 Hot Fix 1b و Patch 13 را پوشش میدهند. همزمان، این شرکت اعلام کرد محدودیتهای سختگیرانهتری بر نوع کدهایی که اجازه اجرا در محیطهای Sandbox را دارند اعمال خواهد کرد؛ اقدامی که آدام کوئس، پژوهشگر امنیتی، آن را گامی ضروری اما دیرهنگام توصیف کرده است.
چرا آسیبپذیری ServiceNow فراتر از یک وصله ساده است؟
ServiceNow با میلیونها کاربر سازمانی در حوزههای مدیریت خدمات فناوری اطلاعات، اتوماسیون فرایندها، امنیت و منابع انسانی، به ستون فقرات دیجیتال بسیاری از شرکتهای بزرگ جهان تبدیل شده و در سالهای اخیر با افزودن قابلیتهای هوش مصنوعی، دامنه نفوذ خود را به شکل چشمگیری گسترش داده است. حالا مهاجمان با یافتن راهی برای فرار از سندباکس، نه فقط دادههای حساس، بلکه کانالهای ارتباطی میان سرورهای پروکسی و هسته مرکزی سرویس را نیز هدف گرفتهاند. همین موضوع، آسیبپذیری ServiceNow را از یک تهدید نرمافزاری ساده به بحرانی زیرساختی با قابلیت فلجکردن زنجیره خدمات سازمانی ارتقا میدهد.
تمامی سازمانهایی که از نسخههای خودمیزبان (Self-hosted) ServiceNow استفاده میکنند، باید بدون فوت وقت سامانههای خود را به وصلههای امنیتی جدید مجهز کنند. با توجه به تأیید بهرهبرداری فعال و روش متفاوت مهاجمان نسبت به PoC عمومی، هر ساعت تأخیر میتواند به نفوذ کامل و اجرای کد مخرب در زیرساختهای حیاتی منتهی شود.

































Leave a Reply