LIVE
Новость

ServiceNow устранила три критические уязвимости в AI Platform с максимальным уровнем опасности

По данным CSO Online, ServiceNow закрыла сразу три уязвимости максимального уровня опасности — CVSS 10.0 — в своей AI Platform, той самой платформе, на которой у множества компаний работают внутренние ИИ-агенты, хелпдески и автоматизация процессов.

Аврора Шинкарева·обновлено 31 августа 2026 г.

ServiceNow устранила три критические уязвимости в AI Platform с максимальным уровнем опасности

Все три бага можно проэксплуатировать удалённо, без аутентификации и без участия пользователя — то есть без малейшего повода со стороны жертвы. Для команд, которые держат свои инстансы на собственных серверах, это повод проверить обновления прямо сегодня, не дожидаясь понедельника.

Что именно закрыли

В advisory KB3152242, опубликованном 27 августа, описаны три бага. CVE-2026-18885 — инъекция кода через GraphQL Composite Data API: неаутентифицированный атакующий может выполнить произвольный код и изменить данные инстанса. CVE-2026-18886 — обход контроля доступа, позволяющий менять данные и повышать привилегии. CVE-2026-74820 — SQL-инъекция, открывающая прямой путь к базе данных. Плюс к этому закрыта ещё одна уязвимость высокого уровня опасности, CVE-2026-6876, — побег из песочницы в AI-сервисах с возможностью удалённого выполнения кода у пользователей с базовыми правами. Патчи выпущены для затрагиваемых версий Xanadu, Yokohama и Zurich.

Что это значит на практике

Облачные инстансы уже обновлены со стороны ServiceNow, но self-hosted развёртывания нужно патчить вручную — компания прямо просит сделать это немедленно. Случаев эксплуатации пока не зафиксировано, однако сочетание «максимальная критичность плюс нулевое взаимодействие с пользователем» — это именно то, что эксперты по безопасности называют наихудшим сценарием. Нынешний advisory стал уже вторым критическим предупреждением для платформы за пять недель: в прошлый раз речь шла о другой pre-authentication уязвимости с возможностью выполнения кода.

Почему в этот раз тревожнее обычного

ИИ-агенты в ServiceNow обычно получают широкие права: читать и писать записи, запускать рабочие процессы, эскалировать тикеты, обращаться к подключённым источникам данных, а в некоторых конфигурациях — выполнять скрипты. Если злоумышленник получает контроль над платформой через одну из этих уязвимостей, он автоматически наследует и возможности агентов — их не нужно атаковать отдельно. Для организаций, которые только начали встраивать ИИ-ассистентов в рабочие процессы, это сигнал пересмотреть, как глубоко один баг на уровне платформы может аукнуться на уровне всей автоматизации. Если у вас в стеке есть ServiceNow для маршрутизации тикетов или работы с базой знаний, я бы начала с проверки версии платформы и факта установки патчей — это тот случай, где откладывать обновление на «после спринта» точно не стоит.