ServiceNow lança patches para falhas críticas em sua plataforma AI

A ServiceNow divulgou patches para quatro vulnerabilidades de segurança em sua plataforma AI, sendo três delas classificadas com a pontuação máxima de 10.0 no sistema CVSS. Essas falhas podem ser exploradas por atacantes não autenticados em circunstâncias específicas. As vulnerabilidades incluem: CVE-2026-18885, uma falha de injeção de código na API GraphQL; CVE-2026-18886, uma vulnerabilidade de controle de acesso inadequado no processador de upload de imagens; e CVE-2026-74820, uma falha de injeção SQL que permite a execução de comandos SQL arbitrários. A quarta vulnerabilidade, CVE-2026-6876, tem uma pontuação de 8.7 e permite a execução de código arbitrário, mas com requisitos de privilégios baixos. A ServiceNow já aplicou atualizações em suas instâncias hospedadas e recomenda que os clientes que operam suas próprias instâncias realizem as correções. A empresa não tem conhecimento de exploração ativa dessas falhas até o momento, mas a gravidade das vulnerabilidades requer atenção imediata para evitar possíveis compromissos de segurança.

Fonte: https://thehackernews.com/2026/08/three-cvss-100-servicenow-flaws-could.html

🚨
BR DEFENSE CENTER: SECURITY BRIEFING
28/08/2026 • Risco: CRITICO
VULNERABILIDADE

ServiceNow lança patches para falhas críticas em sua plataforma AI

RESUMO EXECUTIVO
As vulnerabilidades críticas na plataforma AI da ServiceNow exigem atenção imediata dos CISOs, pois podem permitir a execução de código arbitrário e comprometer a integridade dos dados. A aplicação de patches é essencial para mitigar riscos e garantir a conformidade com regulamentações de proteção de dados.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras significativas devido a compromissos de dados e interrupções de serviço.
Operacional
Possibilidade de execução de código arbitrário e modificação de dados de instância.
Setores vulneráveis
['Tecnologia da Informação', 'Serviços Financeiros', 'Saúde']

📊 INDICADORES CHAVE

Três vulnerabilidades com pontuação CVSS de 10.0. Indicador
Uma vulnerabilidade com pontuação CVSS de 8.7. Contexto BR
Vulnerabilidades podem ser exploradas por atacantes não autenticados. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se as versões afetadas da plataforma estão em uso.
2 Aplicar os patches fornecidos pela ServiceNow imediatamente.
3 Monitorar a atividade de rede e logs de segurança para detectar possíveis tentativas de exploração.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de plataformas críticas como a ServiceNow, que é amplamente utilizada em ambientes corporativos.

⚖️ COMPLIANCE

Implicações legais e de conformidade com a LGPD, especialmente no que diz respeito à proteção de dados pessoais.
Status
patch_disponivel
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).