满分预警:ServiceNow连爆3个CVSS 10.0漏洞,无需登录即可接管整个平台

阅读量6579

发布时间 : 2026-08-30 23:59:29

ServiceNow AI平台曝出3个CVSS满分10.0漏洞,攻击者无需任何认证即可远程执行代码和SQL,全球大量企业ITSM核心系统告急。

一家公司的IT服务台、工单流转、资产管理、甚至部分自动化运维,全都跑在同一套ServiceNow平台上。现在想象一下:这套”中枢神经”被人不花一个账号、不点一个链接,直接远程接管了。

8月27日,ServiceNow发布安全公告,一口气修补了其AI平台的4个漏洞,其中3个被打出了CVSS满分10.0——这是漏洞严重程度的最高等级,意味着”网络可达、攻击复杂度低、无需权限、无需用户交互”,破坏力拉满。对于把核心业务流程都押在ServiceNow上的企业来说,这是一记必须连夜响应的红色警报。

一、三个满分漏洞,一个比一个致命

先把这4个漏洞摆清楚,前三个全是10.0满分:

  • CVE-2026-18885(10.0分):GraphQL Composite Data API里的代码注入漏洞。未经认证的攻击者可以执行任意代码,进而读取甚至篡改实例数据。代码注入,相当于把平台的”执行权”直接交到了陌生人手里。
  • CVE-2026-18886(10.0分):系统配置镜像上传处理器里的访问控制缺陷。未授权用户能创建或修改实例数据,实现权限提升——普通访问者摇身一变成管理员。
  • CVE-2026-74820(10.0分):通过动态schema的ORDER BY子句触发的SQL注入。攻击者无需登录,就能直接对实例底层数据库执行任意SQL语句。SQL注入直接捅到数据库,等于把整个数据家底敞开任人翻看。
  • CVE-2026-6876(8.7分):Now平台的沙箱逃逸漏洞,未授权用户可执行任意代码。

三个满分漏洞共享同一个CVSS 4.0攻击向量:网络可达、低复杂度、无需权限、无需交互,对机密性、完整性、可用性全是”高”影响,且波及与漏洞组件相连的其他系统。翻译成人话就是:只要你的ServiceNow实例能被网络访问到,攻击者几乎零门槛就能把它打穿。

二、为什么这次格外让人坐不住

ServiceNow不是普通软件,它是全球大量中大型企业的IT服务管理(ITSM)核心。工单、变更、CMDB资产配置、乃至部分安全编排都依赖它。这套系统一旦被接管,攻击者拿到的不仅是数据,更是整个企业IT运作的”控制台”。

另一个让人不安的信号是历史包袱。今年7月,同平台才刚披露过一个认证前沙箱逃逸漏洞CVE-2026-6875,威胁情报公司Defused一度观测到其在野利用(后澄清捕获的载荷与公开的PoC一致)。ServiceNow发言人当时的回应很微妙:没有证据表明该利用活动波及ServiceNow自己托管的实例——言下之意,风险主要落在那些自己部署、自己维护的客户头上。

而这一次,ServiceNow明确说已给托管实例打了补丁、也给了合作伙伴和自托管客户更新。也就是说:用官方云服务的相对安全,自己搭实例的,补不补、什么时候补,全看自己。 这恰恰是最大的风险敞口。

这种”云托管先修、自托管自理”的模式,正在把越来越多的安全责任悄悄转移到客户一侧。对不少甲方安全团队来说,这是个真实的两难:自托管版本往往承载着更深的定制和更敏感的数据,升级一次要过变更、要验兼容、要协调业务停机窗口,一套流程走下来好几天。可攻击者不会等你走完OA审批。满分漏洞公开的那一刻起,全球的扫描器就已经开始嗅探暴露在外的实例了——从披露到武器化,窗口期如今常常是以小时甚至分钟计。那些还按”月度补丁日”节奏排期的企业,在这样的威胁面前几乎是裸奔。

三、一个容易被忽略的细节:满分是”自评”的

这里有个值得行业深思的点。这3个10.0分,是ServiceNow自己作为CVE编号机构(CNA)打的分。由于NIST自今年4月起只对进入CISA KEV目录、影响联邦软件或属关键类别的漏洞做丰富化处理,截至8月28日,这4个漏洞都还没进KEV目录,于是ServiceNow的自评就成了唯一的严重度依据。

厂商自己给自己产品的漏洞打分,会不会”手下留情”或”夸大其词”,外界难以独立验证。但至少ServiceNow表示目前尚未观测到这4个漏洞被在野利用,也没发现公开利用代码——这是不幸中的万幸,但也意味着补丁窗口极其宝贵。

四、给运维和安全团队的紧急动作

如果你所在的企业跑的是自托管ServiceNow,请立刻对照受影响版本自查(Xanadu、Yokohama、Zurich、Australia多个分支均有涉及,具体以官方公告的Hot Fix版本为准),并按优先级推进:

  1. 先确认暴露面。 你的ServiceNow实例是否能从公网或低权限区域访问?能收口的先收口。
  2. 对照版本打补丁。 自托管客户尽快应用官方发布的对应Hot Fix,别等”业务低峰期”——满分漏洞不等人。
  3. 排查历史痕迹。 重点检查配置镜像上传记录、数据库异常查询、非授权的高权限操作日志。
  4. 加一道检测。 针对GraphQL API和ORDER BY注入特征的异常请求,纳入WAF或IDS规则。

五、结语

三个满分10.0,叠加一个8.7,ServiceNow这次是把”紧急”两个字写在了脸上。对于无数把业务命脉托付给这套平台的企业来说,今晚注定是个不眠夜。漏洞不会等你开完变更评审会,攻击者更不会。能打满分补丁的窗口期,往往以小时计——别让”明天再说”,变成事故报告里的”本可避免”。

本文由安全客原创发布

转载,请参考转载声明,注明出处: https://www.anquanke.com/post/id/316039

安全KER - 有思想的安全新媒体

分享到:微信
+10赞
收藏
安全客
分享到:微信

发表评论

Copyright © 北京奇虎科技有限公司 三六零数字安全科技集团有限公司 安全KER All Rights Reserved 京ICP备08010314号-66