PRINCIPAL DATA SECURITY CONSULTANT

Kritik Hizmet Şimdi Kusurlar Saldırganların Kodu Yürütmesine ve Verilere Erişmesine İzin Verin

2 min read
ServiceNow, kimliği doğrulanmamış saldırganların kodu yürütmesine, hassas örnek verilerine erişmesine, kayıtları değiştirmesine veya ayrıcalıkları yükseltmesine izin verebilecek üç kritik kusur da dahil olmak üzere Now Platformu ve ServiceNow AI platformundaki dört güvenlik açığı için güvenlik güncellemeleri yayımladı. Şirket, Ağustos 2026 CVE danışmanlığını 27 Ağustos'ta yayınladı ve sorunların iç güvenlik araştırması ve sorumlu ifşa programları aracılığıyla…

ServiceNow, kimliği doğrulanmamış saldırganların kodu yürütmesine, hassas örnek verilerine erişmesine, kayıtları değiştirmesine veya ayrıcalıkları yükseltmesine izin verebilecek üç kritik kusur da dahil olmak üzere Now Platformu ve ServiceNow AI platformundaki dört güvenlik açığı için güvenlik güncellemeleri yayımladı. Şirket, Ağustos 2026 CVE danışmanlığını 27 Ağustos'ta yayınladı ve sorunların iç güvenlik araştırması ve sorumlu ifşa programları aracılığıyla keşfedildiğini doğruladı. ServiceNow, her güvenlik açığının bağımsız olarak düzeltildiğini ve kendi kendine barındırılan müşterileri mevcut güncellemeleri derhal uygulamaya veya yamalı bir sürüme yükseltmeye çağırdığını söyledi. ServiceNow Kritik Kusurları Gideriyor

Kusurlardan üçü ServiceNow AI platformunu etkiliyor. CVE -2026 -18885, kimliği doğrulanmamış bir saldırganın belirli koşullar altında ServiceNow platformunda keyfi kod yürütmesine izin verebilecek kritik bir kod enjeksiyonu güvenlik açığıdır. Başarılı istismar, bir saldırganın örnek verilere amaçlanan izinlerin ötesinde erişmesine veya değiştirmesine de izin verebilir. Bu, BT operasyonlarını, güvenlik iş akışlarını, çalışan taleplerini, müşteri hizmetleri kayıtlarını ve kurumsal otomasyonu yönetmek için ServiceNow'u kullanan kuruluşlar için ciddi bir risk oluşturur. Yetkisiz kod yürütme hakkı kazanan bir saldırgan, platformun bağlı iş süreçlerine ve hassas operasyonel bilgilere erişimini kötüye kullanabilir. CVE -2026 -18886 olarak izlenen ikinci kritik sorun, ServiceNow AI platformundaki bir başka kod enjeksiyon kusurudur. ServiceNow, kimliği doğrulanmamış bir saldırganın potansiyel olarak beklenen yetkilendirme sınırları dışında örnek verileri oluşturabileceğini veya değiştirebileceğini söyledi. Bu, bir saldırganın başlangıçta verilenden daha geniş bir erişim elde etmesini sağlayarak ayrıcalık artışına yol açabilir. Üçüncü kritik güvenlik açığı olan CVE -2026 -74820, ServiceNow AI platformunu etkileyen bir SQL enjeksiyon kusurudur.


Kaynak: Cyber Security News

Yayin Tarihi: 29.08.2026 01:54

Bu haber otomatik olarak Ingilizceden Turkceye cevrilmistir.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir