Misbruik van kritieke RCE-kwetsbaarheid in ServiceNow AI-platform gemeld
maandag, 20 juli 2026 (10:23) - Security.NL
In dit artikel:
Cybersecuritybedrijf Defused waarschuwt dat aanvallers een kritieke kwetsbaarheid in het AI-platform van ServiceNow actief misbruiken. Door het lek, aangeduid als CVE-2026-6875, kan in bepaalde gevallen een ongeauthenticeerde aanvaller op afstand code uitvoeren op het platform. ServiceNow bracht op 13 juli al beveiligingsupdates uit en heeft die bij gehoste klanten inmiddels automatisch doorgevoerd. Organisaties die een self-hosted versie gebruiken, moeten de patch zelf installeren. Het AI-platform van ServiceNow wordt gebruikt om uiteenlopende bedrijfsdata en workflows te verwerken, onder meer met AI-agents, waardoor een succesvolle aanval grote gevolgen kan hebben.
BEKIJK OOK:
De Oranjezomer: Sani van Mullem opent De Oranjezomer met een prachtige eigen versie van 'Laat me'
De Oranjezomer: Sani van Mullem opent De Oranjezomer met een prachtige eigen versie van 'Laat me'