ServiceNow AI Platform को एक महत्वपूर्ण सुरक्षा खामी के माध्यम से हैक किया गया

ServiceNow AI Platform में एक गंभीर बग का दुरुपयोग करते हुए हैकर बड़ी कंपनियों के वर्कफ़्लो को प्रभावित कर रहे हैं। स्व-होस्ट किए गए उपयोगकर्ताओं के लिए तत्काल कार्रवाई की सलाह दी जाती है।

AI2Day Newsdesk· 2 min read
Close-up, editorial news-photography style, of a single illuminated server rack panel in a darkened data centre, with amber and red indicator lights casting a f
Share

मुख्य बिंदु

  • हमलावरों ने 21 जुलाई, 2023 को शुक्रवार से शुरू होने वाले लाइव हमलों में CVE-2026-6875, ServiceNow AI Platform की एक गंभीर खामी का दुरुपयोग करना शुरू किया।
  • ServiceNow सालाना 100 अरब से अधिक वर्कफ़्लो होस्ट करता है और इसका उपयोग Fortune 500 कंपनियों के 85% द्वारा किया जाता है।
  • ServiceNow ने 13 जुलाई, 2023 को सुरक्षा पैच जारी किए, लेकिन एक सप्ताह बाद दुरुपयोग शुरू हो गया।
  • Defused, एक खतरा बुद्धिमत्ता फर्म, ने हमलों की पुष्टि की, जिसकी पहली रिपोर्ट ThreatVectr द्वारा की गई थी।

ServiceNow AI Platform में एक गंभीर सुरक्षा खामी, जिसे पहले Now Platform के नाम से जाना जाता था, साइबर अपराधियों द्वारा सक्रिय रूप से दुरुपयोग की जा रही है। इस खामी को CVE-2026-6875 के रूप में ट्रैक किया गया है, जो हमलावरों को प्रमाणीकरण को दरकिनार करने और सर्वर पर अपना कोड निष्पादित करने की अनुमति देता है। सरल शब्दों में, हमलावर बिना उपयोगकर्ता नाम या पासवर्ड के सिस्टम में प्रवेश कर सकते हैं, संभवतः इसके भीतर संग्रहीत संवेदनशील डेटा को नियंत्रित कर सकते हैं।

यह समस्या पहली बार ThreatVectr द्वारा रिपोर्ट की गई थी, जिसमें पता चला कि हमलावरों ने 21 जुलाई, 2023 को शुक्रवार को खामी को लक्ष्य करना शुरू कर दिया। यह खबर ServiceNow द्वारा 13 जुलाई को सुरक्षा पैच जारी करने के बाद आती है, जिसका उद्देश्य कमजोरी को संबोधित करना था। कंपनी सलाह देती है कि स्व-होस्ट किए गए उदाहरण का उपयोग करने वाले किसी भी ग्राहक को ये अपडेट तुरंत लागू करने चाहिए।

खतरा बुद्धिमत्ता फर्म Defused ने इन हमलों को देखा, यह पुष्टि करते हुए कि वे प्लेटफॉर्म में पहले खोजी गई सुरक्षा खामी के साथ संरेखित हैं। इस खामी का पहचान Searchlight Cyber द्वारा की गई थी, जिन्होंने इसे 1 अप्रैल को ServiceNow को रिपोर्ट किया था। खामी हमलावरों को एक विशिष्ट वेब पते /assessment_thanks.do का दुरुपयोग करने की अनुमति देता है, जो बाहरी कमांड स्वीकार नहीं करना चाहिए।

ServiceNow हमले को जटिल बताता है, जिसे निष्पादित करने के लिए कौशल की आवश्यकता होती है। हालांकि, इसने हमलावरों को कोशिश करने और सफल होने से नहीं रोका। इस गतिविधि के बावजूद, ServiceNow की सार्वजनिक सूचना वर्तमान में कहती है कि वे अपने उदाहरणों के विरुद्ध किसी भी सक्रिय दुरुपयोग के बारे में नहीं जानते हैं, एक बयान जो अभी तक नवीनतम निष्कर्षों के साथ अपडेट नहीं किया गया है।

ServiceNow का उपयोग करने वाली व्यवसाओं को क्या करना चाहिए?

यदि आप ServiceNow के स्व-होस्ट किए गए उदाहरण का प्रबंधन करते हैं, तो 13 जुलाई को जारी सुरक्षा पैच तुरंत लागू करें। /assessment_thanks.do के लिए किसी भी असामान्य पहुंच प्रयासों के लिए अपने सर्वर लॉग की जांच करें, विशेषकर 21 जुलाई के बाद से। यदि आप किसी अनधिकृत पहुंच का पता लगाते हैं, तो किसी भी क्रेडेंशियल या API टोकन को घुमाने पर विचार करें जो संभावित रूप से उजागर हुए हों। जो लोग ServiceNow की होस्ट की गई सेवाओं का उपयोग कर रहे हैं, उनके लिए अपने खाता प्रतिनिधि के साथ पुष्टि करें कि पैच लागू किया गया है और इसके कार्यान्वयन की तारीख का लिखित पुष्टिकरण मांगें।

ServiceNow एंटरप्राइज सॉफ़्टवेयर में एक महत्वपूर्ण खिलाड़ी है, इसका प्लेटफॉर्म Fortune 500 कंपनियों के 85% भर में सालाना 100 अरब से अधिक वर्कफ़्लो को संभालता है। HR रिकॉर्ड, IT टिकट, खरीद विवरण और ग्राहक सेवा लॉग की सुरक्षा, अन्य संवेदनशील जानकारी के साथ, इन सिस्टम की अखंडता को बनाए रखने पर बहुत अधिक निर्भर करती है।

कार्य करने की तत्कालता को कम करके नहीं आंका जा सकता। कंपनियों को यह सुनिश्चित करना चाहिए कि वे अपने संचालन और डेटा की सुरक्षा के लिए इस कमजोरी से सुरक्षित हैं।

© 2026 AI2Day