Patches De Segurança

ServiceNow lança patches para vulnerabilidades críticas na AI Platform

A ServiceNow divulgou patches de segurança para três vulnerabilidades críticas na sua AI Platform, que podem ser exploradas em ataques de injeção de código, injeção SQL e escalonamento de privilégios. A AI Platform, utilizada por mais de 100.000 aplicativos de IA em 85% das empresas da Fortune 500, apresenta as falhas CVE-2026-18885, CVE-2026-18886 e CVE-2026-74820, que podem ser exploradas por atacantes não autenticados sem necessidade de interação do usuário. A primeira vulnerabilidade permite a execução de código arbitrário, a segunda possibilita o escalonamento de privilégios e a terceira permite o acesso ou modificação de dados através de injeções SQL. Além disso, a empresa também abordou uma questão de escape de sandbox (CVE-2026-6876) que poderia permitir a execução remota de código em sistemas alvo. Embora a ServiceNow não tenha registrado exploração maliciosa ativa dessas vulnerabilidades, recomenda que os clientes apliquem as atualizações necessárias imediatamente. Historicamente, a plataforma já foi alvo de ataques que exploraram falhas semelhantes, destacando a importância de manter a segurança em dia.