Threat intelligence firm Defused, ServiceNow AI Platform'unda bulunan CVE-2026-6875 adlı kritik zafiyetin saldırganlar tarafından istismar edildiğini doğruladı. Bu zafiyet, saldırganların kimlik doğrulaması olmadan platformun sandbox ortamından kaçmasını ve uzaktan kod çalıştırmasını sağlıyor. Zafiyet, Searchlight Cyber tarafından Nisan ayında keşfedilmiş ve ServiceNow, 13 Temmuz'da kendi barındırdığı sistemler için düzeltmeleri yayınlamıştı.

Defused, saldırganların zafiyeti istismar eden payload'ların, önceki kanıtlanan yöntemlerle aynı uç noktayı hedeflediğini ancak farklı bir teknikle sandbox kaçışı gerçekleştirdiğini belirtti. ServiceNow, resmi duyurusunda hâlâ bu zafiyetin aktif istismar edildiğinden haberdar olmadığını belirtiyor, ancak tüm müşterileri en kısa sürede güncellemeleri için uyarıyor.

ServiceNow AI Platformu, Fortune 500 şirketlerinin %85'inde kullanılıyor ve yılda 100 milyar iş akışı yürütüyor. Güvenlik ekipleri, başarılı saldırıların yalnızca %54'ünü tespit ediyor ve %14'ünü uyarı veriyor; geri kalanı gözden kaçıyor.