ServiceNow AI Platform'daki kritik kod çalıştırma açığı CVE-2026-6875 aktif olarak istismar ediliyor. Acil günceleme önerilir.
Ne oldu?
Tehdit istihbarat firması Defused, saldırganların ServiceNow AI Platform'unda bulunan kritik bir güvenlik açığını (CVE-2026-6875) aktif olarak hedef aldığını duyurdu. Bu açık, uzak kod çalıştırma (remote code execution) imkanı tanıyor. Yani, saldırganlar bu zafiyeti kullanarak hedef sistemlerde kendi kodlarını çalıştırabilir ve tam kontrol elde edebilirler. Defused, açığın vahşi ortamda istismar edildiğini doğruladı ancki teknik detayların bazıları henşüz tam olarak paylaşılmadı.
Neden önemli?
ServiceNow, büşük kuruluşlar tarafından sıkça kullanılan bir dijital iş akışı ve BT hizmet yönetimi platformudur. Bu tür bir açığın istismar edilmesi, saldırganlara kurumsal ağlara sızma, veri sızdırma, fidye yazılımı yerleştirme veya sistemleri tamamen ele geçirme fırsatı verebilir. Açığın aktif olarak kullanılması, özellikle yama yapılmamış sistemler için ciddi bir risk oluşturuyor. Ayrıca, bu tür kritik açıklar genellikle gelişmiş kalıcı tehdit grupları tarafından hedeflenir, bu da olayın ciddiyetini artırıyor.
Kim veya ne etkileniyor?
ServiceNow AI Platform'u kullanan tüm kuruluşlar, özellikle de bu platformu müşteri hizmetleri, BT operasyonları veya iş akışı yönetimi için kritik görevlerde kullananlar etkilenebilir. Açığın hangi sürümleri etkilediği henüz tam olarak netleşmedi, ancak ServiceNow'un resmi güvenlik bültenleri ve güncelleme duyuruları takip edilmelidir. Özellikle bulut tabanlı hizmet kullananlar, servis sağlayıcının güncellemelerini uygulamasına bağımlıdır; bu nedenle hizmet sağlayıcılarıyla iletişime geçmek önemlidir.
Ne yapılmalı?
Öncelikle, ServiceNow'un resmi güvenlik duyurularını ve yamalarını kontrol edin ve ilgili sürümleri en kısa sürede güncelleyin. Eğer sisteminizi kendiniz yönetiyorsanız, açık için sağlanan yamayı acilen uygulayın. Bulut tabanlı kullanıcılar, hizmet sağlayıcılarından güncelleme yapıldığını doğrulayın. Ayrıca, ağınızda şüpheli etkinlikler için izleme yapın ve gerekirse erişim kontrollerini sıkılaştırın. Güvenlik ekipleri, bu açığı hedef alan saldırı göstergeleri (IOC) için tehdit istihbarat kaynaklarını takip etmelidir. Son olarak, yedekleme stratejilerinizi gözden geçirin ve olası bir ihlal durumunda hızlı müdahale planınızın hazır olduğundan emin olun.