Etairos.ai

TL;DR

  • what: 威胁行为者正在活跃利用 CVE-2026-6875,这是一个关键(CVSS 9.5)的 ServiceNow AI 平台沙箱逃逸漏洞,攻击者可通过预认证端点实现未经身份验证的任意代码执行。
  • impact: 成功利用将导致 ServiceNow 实例及其所有已连接的代理服务器完全被攻陷,暴露 ITSM 数据、凭据及整个环境中的集成信息。
  • fix: 立即应用 2026 年 6 月的 ServiceNow 补丁:Brazil EA/GA、Australia Patch 2、Zurich Patch 7b 或 9,或 Yokohama Patch 12 Hot Fix 1b 或 Patch 13。
  • who: 任何运行未打补丁自托管 ServiceNow 实例的组织都面临未经身份验证且附带 PoC 的攻击风险;ServiceNow 托管客户也应确认补丁状态。

攻击者正在利用 ServiceNow AI 平台中的一个关键沙箱逃逸漏洞,借此在实例上实现未经身份验证的代码执行。CVE-2026-6875 的 CVSS 评分为 9.5,无需凭据即可利用,据披露公司 Searchlight Cyber 称,该漏洞可导致 ServiceNow 实例及其所有连接的代理服务器完全被攻陷。威胁情报公司 Defused Cyber 于 2026 年 7 月 21 日报告了野外利用,捕获的有效载荷与 Searchlight 公开的 PoC 一致。补丁自 6 月起已可供使用。若您运行自托管实例且尚未应用补丁,请将其视为今日必须完成的事件预防任务,而非变更窗口项目。

漏洞是什么

CVE-2026-6875 是 ServiceNow AI 平台中的沙箱逃逸漏洞。ServiceNow 与大多数低代码和 AI 平台类似,会在受限沙箱中执行用户或工作流提供的代码,以防止代码访问底层主机或实例内部。该缺陷打破了这一边界。一旦沙箱限制消失,攻击者的输入不再是受沙箱约束的脚本,而是以平台自身权限运行的任意代码。

此漏洞的关键放大因素在于可通过预认证方式触发。Defused Cyber 观察到针对端点 '/assessment_thanks.do' 的 HTTP POST 请求被利用。该端点无需有效会话即可访问,意味着攻击者无需窃取凭据、钓鱼入口或内部人员。只要面向互联网暴露且未打补丁,即满足全部前提条件。

⚠️ 预认证 RCE 意味着无需登录步骤即可被检测 — 由于 CVE-2026-6875 可在身份验证前被利用,因此不存在失败登录模式、凭据填充峰值或 MFA 提示可供告警。首个可观测信号可能是代码执行本身。请在 /assessment_thanks.do 的 POST 请求及 ServiceNow 应用层的意外子进程或出站连接上进行检测。

影响范围为何巨大

ServiceNow 实例很少孤立存在。它通常存储 IT 服务管理数据、资产与配置记录、工作流自动化,以及与集成系统相关的存储凭据。Searchlight Cyber 的披露称,该缺陷可导致实例及其所有连接的代理服务器完全被攻陷。这将单个易受攻击的平台转变为进入其余环境的跳板。

  • 完整实例攻陷:对 ITSM 工单、CMDB 记录及实例中存储的任何机密拥有读/写权限。
  • 已连接代理服务器:横向进入这些代理桥接的网络分段。
  • 集成凭据:ServiceNow 通常存储下游系统的 API 密钥和服务账号,使攻击者能够触达平台之外的系统。
  • 自动化滥用:工作流和编排功能可被重新用于以受信任身份在整个环境中执行操作。

时间线与披露

Searchlight Cyber 于 2026 年 4 月 1 日向 ServiceNow 报告了该问题。ServiceNow 在 6 月期间在其支持的发布分支上推出了修复。Defused Cyber 于 7 月 21 日标记了活跃利用,距首次报告约 111 天,且在补丁可用数周后出现。从厂商修复到野外利用的压缩时间,是带有公开 PoC 的高危企业漏洞的 recurring 模式:帮助防御者打补丁的披露,也武装了逆向修复的攻击者。

Defused 的报告中有一处值得注意的更正。该公司最初认为捕获的有效载荷通过不同于公开 PoC 的路径到达同一代码执行原语,随后更正为确认捕获的有效载荷与 Searchlight Cyber 的 PoC 一致。实际意义上,攻击者正在使用公开的 exploit,而非定制变体。

厂商立场

发布后,ServiceNow 发言人告诉 The Hacker News,该公司迄今未观察到利用证据,并特别指出未发现与 ServiceNow 自身托管实例相关的任何活动。ServiceNow 重申补丁已可用,并敦促自托管和 ServiceNow 托管客户应用补丁,同时为需要帮助的客户提供直接协助。注意声明范围:它仅针对 ServiceNow 托管的基础设施。自托管实例不在厂商遥测范围内,而 Defused 的利用报告并不限于托管环境。厂商自身机群上缺乏证据,并不代表所有自管理部署中都不存在问题。

补丁矩阵 — 为您的发布系列应用修复版本:Brazil EA 和 Brazil GA;Australia Patch 2;Zurich Patch 7b 或 Zurich Patch 9;Yokohama Patch 12 Hot Fix 1b 或 Yokohama Patch 13。ServiceNow 还按照研究人员 Adam Kues 的建议,通过严格限制沙箱上下文中允许运行的代码类型来强化平台。

现在该做什么

  • 立即打补丁:将任何自托管实例迁移到修复版本(Brazil EA/GA、Australia Patch 2、Zurich Patch 7b/9,或 Yokohama Patch 12 Hot Fix 1b/Patch 13)。这是主要缓解措施。
  • 追溯检测:检查 Web 和应用日志中针对 /assessment_thanks.do 的 HTTP POST 请求,并检查 ServiceNow 应用层是否存在意外进程、出站连接或新账号。
  • 假设沙箱未做任何限制:若发现利用证据,请将已连接的代理服务器及实例中存储的任何凭据视为已泄露并轮换。
  • 减少暴露:在业务要求允许的情况下限制平台的面向互联网访问,并在受影响的预认证端点前放置 WAF 规则作为临时措施,而非替代打补丁。
  • 确认托管状态:即使您使用的是 ServiceNow 托管,也应验证您的实例是否在已修复版本上,而非依赖厂商的机群范围声明。

核心要点很简单。这是一个 CVSS 9.5、未经身份验证、附带 PoC 的远程代码执行漏洞,存在于通常位于 IT 运营中心的平台中,并持有访问所有其他系统的凭据。补丁已存在。拥有修复与应用修复之间的差距就是整个攻击面,而攻击者已处于该差距之内。


Originally published on RedEye Threat Intelligence.