My News ← 戻る

ServiceNow、任意コード実行につながる重大なコードインジェクション脆弱性3件をパッチ

ServiceNow、任意コード実行につながる重大なコードインジェクション脆弱性3件をパッチ

項目 内容
ジャンル セキュリティ
日付 2026-09-01
元記事 SecurityWeek

要約

企業向けワークフロープラットフォームのServiceNowが、攻撃者による任意コード実行とデータ改ざんを可能にするコードインジェクションの重大な脆弱性3件を修正するパッチを公開した。悪用に成功した攻撃者はプラットフォーム上のビジネスデータへのアクセスおよび改ざんが可能になる。ServiceNowは世界の大企業・政府機関で広く採用されているため影響範囲は広い。同社はすでにパッチを配布中であり、ユーザーには迅速な適用を呼びかけている。ゼロデイ悪用の報告は現時点ではないが、詳細が公開されたことで実証コード作成のリスクが高まっており、早急な対応が求められる。


元記事を読む →