Cve-2026-6875

Ameaça de segurança crítica na plataforma AI da ServiceNow

Recentemente, a empresa de inteligência cibernética Defused Cyber alertou sobre a exploração ativa de uma vulnerabilidade crítica na plataforma AI da ServiceNow, identificada como CVE-2026-6875, com uma pontuação CVSS de 9.5. Essa falha, classificada como uma vulnerabilidade de escape de sandbox, permite que um usuário não autenticado execute código arbitrário, comprometendo completamente a instância do ServiceNow e todos os servidores proxy conectados. A ServiceNow lançou patches em junho de 2026 para várias versões, incluindo Brasil EA e GA, além de outras localizações como Austrália e Zurique. A empresa também está implementando medidas adicionais de segurança para restringir o tipo de código que pode ser executado em contextos de sandbox. A exploração da vulnerabilidade ocorre através de requisições HTTP POST direcionadas a um endpoint específico, e a recomendação é que os clientes que utilizam versões auto-hospedadas apliquem as correções imediatamente para mitigar os riscos associados a essa ameaça.

Exploração de vulnerabilidade crítica na plataforma ServiceNow AI

Pesquisadores de segurança da Defused alertaram que atacantes começaram a explorar uma vulnerabilidade crítica (CVE-2026-6875) na plataforma ServiceNow AI, anteriormente conhecida como Now Platform. Essa plataforma é amplamente utilizada por empresas para integrar inteligência artificial em seus fluxos de trabalho. A falha permite que atores maliciosos não autenticados escapem de um ambiente seguro (sandbox) e executem código remotamente, o que pode resultar em ataques de alta complexidade. A vulnerabilidade foi identificada pela Searchlight Cyber e divulgada em 1º de abril, com a ServiceNow lançando atualizações de segurança em 13 de julho. Apesar de a empresa não ter reconhecido a exploração ativa da falha, a Defused confirmou que os ataques começaram a ocorrer logo após a liberação dos patches. A ServiceNow recomenda que todos os clientes atualizem seus sistemas para evitar possíveis ataques. Este incidente destaca a importância de monitorar e proteger sistemas críticos, especialmente em um cenário onde a plataforma é utilizada por 85% das empresas da lista Fortune 500.