安全攻防
morning
满分预警:ServiceNow连爆3个CVSS 10.0漏洞,无需登录即可接管整个平台
摘要
ServiceNow AI平台曝出3个CVSS满分10.0漏洞,攻击者无需任何认证即可远程执行代码和SQL,全球大量企业ITSM核心系统告急。 一家公司的IT服务台、工单流转、资产管理、甚至部分自动化运维,全都跑在同一套ServiceNow平台上。现在想象一下:这套”中枢神经”被人不花一个账号、不点一个链接,直接远程接管了。 8月27日,ServiceNow发布安全公告,一口气修补了其AI平台的4...
2026
CVE
网络可达
无需权限
ServiceNow
AI平台曝出3个CVSS满分10
0漏洞
攻击者无需任何认证即可远程执行代码和SQL
全球大量企业ITSM核心系统告急
一家公司的IT服务台
2026-08-31
1 阅读
约7分钟阅读
安全客
字号:
ServiceNow AI平台曝出3个CVSS满分10.0漏洞,攻击者无需任何认证即可远程执行代码和SQL,全球大量企业ITSM核心系统告急。 一家公司的IT服务台、工单流转、资产管理、甚至部分自动化运维,全都跑在同一套ServiceNow平台上。现在想象一下:这套”中枢神经”被人不花一个账号、不点一个链接,直接远程接管了。 8月27日,ServiceNow发布安全公告,一口气修补了其AI平台的4个漏洞,其中3个被打出了CVSS满分10.0——这是漏洞严重程度的最高等级,意味着”网络可达、攻击复杂度低、无需权限、无需用户交互”,破坏力拉满。对于把核心业务流程都押在ServiceNow上的企业来说,这是一记必须连夜响应的红色警报。 一、三个满分漏洞,一个比一个致命 先把这4个漏洞摆清楚,前三个全是10.0满分: CVE-2026-18885(10.0分) :GraphQL Composite Data API里的代码注入漏洞。未经认证的攻击者可以执行任意代码,进而读取甚至篡改实例数据。代码注入,相当于把平台的”执行权”直接交到了陌生人手里。 CVE-2026-18886(10.0分) :系统配置镜像上传处理器里的访问控制缺陷。未授权用户能创建或修改实例数据,实现权限提升——普通访问者摇身一变成管理员。 CVE-2026-74820(10.0分) :通过动态schema的ORDER BY子句触发的SQL注入。攻击者无需登录,就能直接对实例底层数据库执行任意SQL语句。SQL注入直接捅到数据库,等于把整个数据家底敞开任人翻看。 CVE-2026-6876(8.7分) :Now平台的沙箱逃逸漏洞,未授权用户可执行任意代码。 三个满分漏洞共享同一个CVSS 4.0攻击向量:网络可达、低复杂度、无需权限、无需交互,对机密性、完整性、可用性全是”高”影响,且波及与漏洞组件相连的其他系统。翻译成人话就是:只要你的ServiceNow实例能被网络访问到,攻击者几乎零门槛就能把它打穿。 二、为什么这次格外让人坐不住 ServiceNow不是普通软件,它是全球大量中大型企业的IT服务管理(ITSM)核心。工单、变更、CMDB资产配置、乃至部分安全编排都依赖它。这套系统一旦被接管,攻击者拿到的不仅是数据,更是整个企业IT运作的”控制台”。 另一个让人不安的信号是历史包袱。今年7月,同平台才刚披露过一个认证前沙箱逃逸漏洞CVE-2026-6875,威胁情报公司Defused一度观测到其在野利用(后澄清捕获的载荷与公开的PoC一致)。ServiceNow发言人当时的回应很微妙:没有证据表明该利用活动波及ServiceNow自己托管的实例——言下之意,风险主要落在那些自己部署、自己维护的客户头上。 而这一次,ServiceNow明确说已给托管实例打了补丁、也给了合作伙伴和自托管客户更新。也就是说: 用官方云服务的相对安全,自己搭实例的,补不补、什么时候补,全看自己。 这恰恰是最大的风险敞口。 这种”云托管先修、自托管自理”的模式,正在把越来越多的安全责任悄悄转移到客户一侧。对不少甲方安全团队来说,这是个真实的两难:自托管版本往往承载着更深的定制和更敏感的数据,升级一次要过变更、要验兼容、要协调业务停机窗口,一套流程走下来好几天。可攻击者不会等你走完OA审批。满分漏洞公开的那一刻起,全球的扫描器就已经开始嗅探暴露在外的实例了——从披露到武器化,窗口期如今常常是以小时甚至分钟计。那些还按”月度补丁日”节奏排期的企业,在这样的威胁面前几乎是裸奔。 三、一个容易被忽略的细节:满分是”自评”的 这里有个值得行业深思的点。这3个10.0分,是ServiceNow自己作为CVE编号机构(CNA)打的分。由于NIST自今年4月起只对进入CISA KEV目录、影响联邦软件或属关键类别的漏洞做丰富化处理,截至8月28日,这4个漏洞都还没进KEV目录,于是ServiceNow的自评就成了唯一的严重度依据。 厂商自己给自己产品的漏洞打分,会不会”手下留情”或”夸大其词”,外界难以独立验证。但至少ServiceNow表示目前尚未观测到这4个漏洞被在野利用,也没发现公开利用代码——这是不幸中的万幸,但也意味着补丁窗口极其宝贵。 四、给运维和安全团队的紧急动作 如果你所在的企业跑的是自托管ServiceNow,请立刻对照受影响版本自查(Xanadu、Yokohama、Zurich、Australia多个分支均有涉及,具体以官方公告的Hot Fix版本为准),并按优先级推进: 先确认暴露面。 你的ServiceNow实例是否能从公网或低权限区域访问?能收口的先收口。 对照版本打补丁。 自托管客户尽快应用官方发布的对应Hot Fix,别等”业务低峰期”——满分漏洞不等人。 排查历史痕迹。 重点检查配置镜像上传记录、数据库异常查询、非授权的高权限操作日志。 加一道检测。 针对GraphQL API和ORDER BY注入特征的异常请求,纳入WAF或IDS规则。 五、结语 三个满分10.0,叠加一个8.7,ServiceNow这次是把”紧急”两个字写在了脸上。对于无数把业务命脉托付给这套平台的企业来说,今晚注定是个不眠夜。漏洞不会等你开完变更评审会,攻击者更不会。能打满分补丁的窗口期,往往以小时计——别让”明天再说”,变成事故报告里的”本可避免”。
这篇文章对您有帮助吗?
订阅66必读
每日精选科技资讯,直达你的邮箱