ServiceNow AIプラットフォームの未認証RCE脆弱性(CVE-2026-6875)が公開直後に悪用
ServiceNow AIプラットフォームの未認証RCE脆弱性(CVE-2026-6875)が公開直後に悪用
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-22 |
| 元記事 | The Hacker News |
要約
ServiceNow AIプラットフォームのサンドボックスエスケープ脆弱性CVE-2026-6875(CVSS 9.5)が、情報開示から数日以内に実際の攻撃に悪用されていることが確認された。認証なしで任意のリモートコード実行が可能な深刻な欠陥であり、エンタープライズのIT運用・サービス管理に広く利用されているプラットフォームであるため影響範囲が大きい。攻撃者はこの脆弱性を経由してシステムへの完全なコントロールを得られる可能性があり、即時パッチ適用が不可欠だ。AIプラットフォームが新たな攻撃対象面を生み出している実態が浮き彫りとなり、AIインフラのセキュリティ評価の重要性を示す事例となった。エンタープライズはServiceNowのセキュリティアドバイザリを至急確認することが推奨される。