「ServiceNow AI Platform」にRCE脆弱性 - 修正版を提供
ServiceNowは、同社サービス「ServiceNow AI Platform」に深刻な脆弱性が判明し、セキュリティアップデートにて対処したことを明らかにした。
同社は現地時間2026年7月13日、セキュリティアドバイザリを公開し、脆弱性「CVE-2026-6875」について明らかにした。
特定の条件下において脆弱性を悪用すると、サンドボックスを回避し、認証を必要とすることなくコードを実行できるという。
共通脆弱性評価システム「CVSSv4.0」のベーススコアは「9.5」、重要度は4段階中もっとも高い「クリティカル(Critical)」と評価されている。
同社はセルフホスト環境の利用者やパートナー向けに脆弱性を修正した「同Brazil GA」「同Brazil EA」「同Australia Patch 2」「同Zurich Patch 9」「同Zurich Patch 7b」「同Yokohama Patch 13」「同Yokohama Patch 12 Hot Fix 1b」を提供している。
また同社が展開する「ServiceNow」のホスト型サービスにおいてもパッチを適用済みであると説明。インスタンスに対する脆弱性の悪用などは確認されていないとしている。
(Security NEXT - 2026/07/14 )
ツイート
PR
関連記事
「YouTrack」に脆弱性 - 認証なしでDBバックアップを取得可能
「Tenable Security Center」に深刻な脆弱性 - 修正版を公開
米当局、AIフレームワーク「Ray」の脆弱性悪用を警告
「GitLab」に深刻な脆弱性 - 認証なしで公開プロジェクト改変のおそれ
「NetScaler ADC/Gateway」既知脆弱性、当初説明にないRCEのおそれ - PoCも
「NetScaler ADC/Gateway」に複数脆弱性 - アップデートで修正
「SonicWall Email Security」に脆弱性 - 更新を強く推奨
データベース同期製品「IBM Db2 Mirror for i」に深刻な脆弱性
シークレット管理製品「Vault Secrets Operator」に深刻な脆弱性
「TeamCity」の脆弱性悪用に注意 - 対応状況の確認や侵害調査を
