ServiceNow Platformundaki Kritik Zafiyet İçin Aktif Sömürü Bildirildi

ServiceNow yapay zeka platformunda ortaya çıkan ve CVE-2026-6875 koduyla tanımlanan kritik bir uzaktan kod yürütme zafiyeti, siber güvenlik dünyasında alarm zillerini çaldırdı. Sandbox kaçışına olanak tanıyan bu güvenlik açığı, kimlik doğrulaması yapmamış saldırganların sistem üzerinde yetkisiz işlemler gerçekleştirmesine izin veriyor. Şirket, 14 Temmuz tarihinde bulut tabanlı örnekleri için gerekli güncellemeleri otomatik olarak devreye aldığını duyurmuş olsa da, kendi sunucularını yöneten müşterilerin yamaları manuel olarak kurması gerekiyor.
Zafiyetin teknik detaylarının Searchlight Cyber tarafından açıklanmasının ardından, Defused adlı tehdit istihbarat firması, bu bilgilerin aktif saldırılarda kullanıldığını raporladı. İlk analizlerde farklı bir yöntem kullanıldığı düşünülse de, daha sonra yapılan incelemeler saldırganların Searchlight Cyber tarafından paylaşılan proof-of-concept kodunu birebir kopyaladığını ortaya koydu. Bu durum, teknik detayların kamuoyuna açılmasının ardından saldırıların ne kadar hızlı bir şekilde organize edilebildiğini gözler önüne seriyor.
ServiceNow yetkilileri, şu ana kadar kendi barındırdıkları sistemlerde bu zafiyete yönelik bir sömürü faaliyeti gözlemlemediklerini belirtti. Ancak, kurum içi sunucularda barındırma yapan müşterilerin güvenliği için yayınlanan güncellemelerin acilen yüklenmesi gerektiği vurgulanıyor. Saldırıların gerçek tehdit aktörleri tarafından mı yoksa güvenlik araştırmacıları tarafından mı gerçekleştirildiği henüz tam olarak netleşmemiş olsa da, sistemlerin yamalanması güvenlik protokollerinin en önemli adımı olarak öne çıkıyor.

