ServiceNow、任意コード実行につながる重大なコードインジェクション脆弱性3件をパッチ
ServiceNow、任意コード実行につながる重大なコードインジェクション脆弱性3件をパッチ
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-01 |
| 元記事 | SecurityWeek |
要約
企業向けワークフロープラットフォームのServiceNowが、攻撃者による任意コード実行とデータ改ざんを可能にするコードインジェクションの重大な脆弱性3件を修正するパッチを公開した。悪用に成功した攻撃者はプラットフォーム上のビジネスデータへのアクセスおよび改ざんが可能になる。ServiceNowは世界の大企業・政府機関で広く採用されているため影響範囲は広い。同社はすでにパッチを配布中であり、ユーザーには迅速な適用を呼びかけている。ゼロデイ悪用の報告は現時点ではないが、詳細が公開されたことで実証コード作成のリスクが高まっており、早急な対応が求められる。