كل الثغرات
حرجCVE-2026-6875ServiceNow

هروب من بيئة الرقابة الأمنية في منصة ServiceNow للذكاء الاصطناعي

57
درجة الخطر
9.5
CVSS
1%
EPSS
التصنيف

الوصف

ثغرة تنفيذ كود عن بعد تم إصلاحها في منصة ServiceNow للذكاء الاصطناعي، مما يسمح للمهاجمين بتنفيذ أوامر داخل النظام دون مصادقة.

تحليل الذكاء الاصطناعي

مُولّد آلياً

ثغرة هروب من بيئة الرقابة (Sandbox Escape) في منصة ServiceNow AI تسمح بتنفيذ أوامر عن بعد دون مصادقة، وتصنيفها حرج (CVSS 9.5).

ما الذي حدث؟

اكتشفت ثغرة أمنية حرجة في منصة ServiceNow AI Platform تسمح للمهاجمين غير المصادق لهم بالهروب من بيئة الرقابة وتنفيذ أوامر ضارة داخل النظام. تم إصلاح الثغرة بالفعل، لكن المؤسسات التي لم تقم بالتحديث لا تزال معرضة لخطر اختراق أنظمتها.

الجهات والأنظمة المتأثّرة

تتأثر جميع نسخ ServiceNow AI Platform قبل الإصدار الذي يحتوي على الإصلاح. الثغرة تؤثر على المؤسسات التي تستخدم هذه المنصة لأتمتة العمليات الذكية وتحليل البيانات، مما يعرض بياناتها وحساباتها للخطر.

مسار الهجوم

الفريق الأحمر مقابل الأزرق

الفريق الأحمر — الهجوم

  1. استطلاع: البحث عن نقاط نهاية API غير المحمية في منصة ServiceNow AI
  2. استغلال: إرسال حمولة ضارة عبر الثغرة لتنفيذ أوامر خارج بيئة الرقابة
  3. ترسيخ: الحصول على صلاحيات النظام root وتثبيت أدوات مستمرة
  4. تأثير: سرقة البيانات أو تعطيل الخدمات الحيوية

الفريق الأزرق — الدفاع

  1. كشف: مراقبة سجلات الوصول إلى API بحثاً عن طلبات غير مصرح بها
  2. احتواء: عزل النظام المتأثر ومنع الاتصال بالشبكة الداخلية
  3. معالجة: تطبيق التحديثات الأمنية وإعادة تشغيل الخدمات
  4. صلابة: تقييم إعدادات الرقابة وإضافة طبقات حماية إضافية

المخاطر

  • تنفيذ أوامر عن بعد (RCE) داخل النظام دون الحاجة إلى مصادقة
  • استغلال الثغرة لارتكاب عمليات تخريب داخل البنية التحتية
  • سرقة البيانات الحساسة أو تعطيل الخدمات الحيوية
  • الحصول على صلاحيات عالية داخل النظام (root/admin access)

الخطوات الموصى بها

  1. 1تطبيق التحديثات الأمنية من ServiceNow فوراً
  2. 2مراجعة سجلات النظام بحثاً عن أي نشاط مشبوه
  3. 3تقييم تأثير الثغرة على الأنظمة الأخرى المتصلة
  4. 4تطبيق إجراءات إضافية للحد من الوصول حتى التأكد من الإصلاح
  5. 5مراقبة الشبكة بحثاً عن أي محاولات استغلال محتملة

ربط الامتثال والضوابط

الهيئة الوطنية للأمن السيبراني — ECC-1:2018

إجراء مطلوب
2-10إدارة الثغرات

الثغرة معروفة ومطلوب إدارتها فوراً

تطبيق الإصلاح وتقييم التأثير

2-12مراقبة سجلّات الأحداث

الكشف المبكر عن محاولات الاستغلال

تفعيل مراقبة سجلات الوصول إلى API

NIST CSF 2.0

إجراء مطلوب
ID.RA-01تحديد الثغرات

الثغرة الحرجة تتطلب تحديداً سريعاً

تقييم مدى تأثير الثغرة على الأنظمة

PR.PS-02إدارة التحديثات

التحديثات ضرورية لإغلاق الثغرة

تطبيق التحديثات فوراً

CIS Controls v8

إجراء مطلوب
Control 7إدارة الثغرات المستمرة

الثغرة الحرجة تتطلب إدارة فورية

تقييم وتطبيق الإصلاح فوراً

Control 8سجلّات التدقيق

الكشف عن الاستغلال المحتمل

مراجعة سجلات النظام بحثاً عن نشاط مشبوه

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

المعالجة الموصى بها

حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.

نُشرت: 2026-07-13

CVE-2026-6875 — هروب من بيئة الرقابة الأمنية في منصة ServiceNow للذكاء الاصطناعي — منصة الرصد السيبراني