هروب من بيئة الرقابة الأمنية في منصة ServiceNow للذكاء الاصطناعي
الوصف
تحليل الذكاء الاصطناعي
مُولّد آلياًثغرة هروب من بيئة الرقابة (Sandbox Escape) في منصة ServiceNow AI تسمح بتنفيذ أوامر عن بعد دون مصادقة، وتصنيفها حرج (CVSS 9.5).
ما الذي حدث؟
اكتشفت ثغرة أمنية حرجة في منصة ServiceNow AI Platform تسمح للمهاجمين غير المصادق لهم بالهروب من بيئة الرقابة وتنفيذ أوامر ضارة داخل النظام. تم إصلاح الثغرة بالفعل، لكن المؤسسات التي لم تقم بالتحديث لا تزال معرضة لخطر اختراق أنظمتها.
الجهات والأنظمة المتأثّرة
تتأثر جميع نسخ ServiceNow AI Platform قبل الإصدار الذي يحتوي على الإصلاح. الثغرة تؤثر على المؤسسات التي تستخدم هذه المنصة لأتمتة العمليات الذكية وتحليل البيانات، مما يعرض بياناتها وحساباتها للخطر.
مسار الهجوم
الفريق الأحمر مقابل الأزرق
الفريق الأحمر — الهجوم
- استطلاع: البحث عن نقاط نهاية API غير المحمية في منصة ServiceNow AI
- استغلال: إرسال حمولة ضارة عبر الثغرة لتنفيذ أوامر خارج بيئة الرقابة
- ترسيخ: الحصول على صلاحيات النظام root وتثبيت أدوات مستمرة
- تأثير: سرقة البيانات أو تعطيل الخدمات الحيوية
الفريق الأزرق — الدفاع
- كشف: مراقبة سجلات الوصول إلى API بحثاً عن طلبات غير مصرح بها
- احتواء: عزل النظام المتأثر ومنع الاتصال بالشبكة الداخلية
- معالجة: تطبيق التحديثات الأمنية وإعادة تشغيل الخدمات
- صلابة: تقييم إعدادات الرقابة وإضافة طبقات حماية إضافية
المخاطر
- تنفيذ أوامر عن بعد (RCE) داخل النظام دون الحاجة إلى مصادقة
- استغلال الثغرة لارتكاب عمليات تخريب داخل البنية التحتية
- سرقة البيانات الحساسة أو تعطيل الخدمات الحيوية
- الحصول على صلاحيات عالية داخل النظام (root/admin access)
الخطوات الموصى بها
- 1تطبيق التحديثات الأمنية من ServiceNow فوراً
- 2مراجعة سجلات النظام بحثاً عن أي نشاط مشبوه
- 3تقييم تأثير الثغرة على الأنظمة الأخرى المتصلة
- 4تطبيق إجراءات إضافية للحد من الوصول حتى التأكد من الإصلاح
- 5مراقبة الشبكة بحثاً عن أي محاولات استغلال محتملة
ربط الامتثال والضوابط
الهيئة الوطنية للأمن السيبراني — ECC-1:2018
إجراء مطلوبالثغرة معروفة ومطلوب إدارتها فوراً
تطبيق الإصلاح وتقييم التأثير
الكشف المبكر عن محاولات الاستغلال
تفعيل مراقبة سجلات الوصول إلى API
NIST CSF 2.0
إجراء مطلوبالثغرة الحرجة تتطلب تحديداً سريعاً
تقييم مدى تأثير الثغرة على الأنظمة
التحديثات ضرورية لإغلاق الثغرة
تطبيق التحديثات فوراً
CIS Controls v8
إجراء مطلوبالثغرة الحرجة تتطلب إدارة فورية
تقييم وتطبيق الإصلاح فوراً
الكشف عن الاستغلال المحتمل
مراجعة سجلات النظام بحثاً عن نشاط مشبوه
مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.
المعالجة الموصى بها
حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.
المصادر والمراجع الرسمية
نُشرت: 2026-07-13