「ServiceNow AI Platform」に脆弱性 - 1月以降のアップデートで修正
ServiceNowが提供する「ServiceNow AI Platform」にあらたな脆弱性が判明した。脆弱性を修正したアップデートが提供されている。
現地時間2026年2月25日にセキュリティアドバイザリを公開し、脆弱性「CVE-2026-0542」について明らかにしたもの。認証を必要とすることなくリモートからサンドボックス内でコードを実行できる。
共通脆弱性評価システム「CVSSv4.0」のベーススコアは「9.2」、重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。脆弱性の悪用は確認されていないという。
同社は脆弱性を2026年1月12日から2月23日にかけてリリースした「Zurich Patch 5」「同Patch 4 Hotfix 3b」「Yokohama Patch 12」「同Patch 10 Hotfix 1b」「Xanadu Patch 11 Hotfix 1a」にて修正済みであると説明。利用者にアップデートを呼びかけている。
(Security NEXT - 2026/02/27 )
ツイート
PR
関連記事
「Apache Fory」Python向け実装に脆弱性 - 修正版を提供
「Drupal」のSQLi脆弱性、悪用確認で米当局が対策呼びかけ
「PAN-OS」の認証回避脆弱性、詳細公開で悪用懸念高まる
HPのLinux向け印刷ソフトに深刻な脆弱性 - アップデートを呼びかけ
「Unbound」に深刻な脆弱性 - コード実行やキャッシュ汚染などのおそれ
PHP向けテンプレートエンジン「Twig」にRCE脆弱性
米当局、「Langflow」や「Apex One」の脆弱性悪用に注意喚起
Android版「ロボフォーム」に脆弱性 - 意図しないファイルDLのおそれ
米当局、脆弱性悪用確認リストに7件追加 - IEなど旧製品関連も
「Microsoft Defender」に権限昇格やDoS脆弱性 - 悪用を確認
