Plataforma ServiceNow AI Afetada por Exploração de Falha de Segurança Crítica

Hackers exploram um erro crítico na Plataforma ServiceNow AI, afetando fluxos de trabalho em grandes empresas. Recomenda-se ação imediata para utilizadores com instâncias auto-alojadas.

AI2Day Newsdesk· 2 min read
Close-up, editorial news-photography style, of a single illuminated server rack panel in a darkened data centre, with amber and red indicator lights casting a f
Share

Pontos-chave

  • Os atacantes começaram a explorar uma falha crítica da Plataforma ServiceNow AI, CVE-2026-6875, em ataques ativos a partir de sexta-feira, 21 de julho de 2023.
  • ServiceNow aloja mais de 100 mil milhões de fluxos de trabalho por ano e é utilizada por 85% das empresas da Fortune 500.
  • ServiceNow lançou correções de segurança em 13 de julho de 2023, mas a exploração começou uma semana depois.
  • Defused, uma empresa de inteligência de ameaças, confirmou os ataques, inicialmente reportados pela ThreatVectr.

Uma falha crítica de segurança na Plataforma ServiceNow AI, anteriormente conhecida como Now Platform, está a ser explorada ativamente por cibercriminosos. Esta falha, registada como CVE-2026-6875, permite aos atacantes contornar a autenticação e executar o seu próprio código no servidor. Simplificando, os atacantes podem aceder ao sistema sem necessidade de nome de utilizador ou palavra-passe, controlando potencialmente dados sensíveis armazenados no interior.

O problema foi reportado primeiro pela ThreatVectr, revelando que os atacantes começaram a visar a falha na sexta-feira, 21 de julho de 2023. Esta notícia segue o lançamento de correções de segurança da ServiceNow em 13 de julho, que tinham a intenção de resolver a vulnerabilidade. A empresa aconselha qualquer cliente que utilize instâncias auto-alojadas a aplicar estas atualizações imediatamente.

A empresa de inteligência de ameaças Defused detetou estes ataques em atividade, confirmando que estão alinhados com uma lacuna de segurança previamente descoberta na plataforma. Esta lacuna foi inicialmente detetada pela Searchlight Cyber, que a reportou à ServiceNow em 1 de abril. A falha permite aos atacantes explorar um endereço Web específico, /assessment_thanks.do, que não deveria aceitar comandos externos.

ServiceNow descreve o ataque como complexo, exigindo perícia para ser executado. Contudo, isto não dissuadiu os atacantes de tentar e conseguir. Apesar desta atividade, o aviso público da ServiceNow declara atualmente que não têm conhecimento de nenhuma exploração ativa contra as suas instâncias, declaração ainda não atualizada com as descobertas mais recentes.

O que devem fazer as empresas que utilizam ServiceNow?

Se gere uma instância auto-alojada de ServiceNow, aplique as correções de segurança lançadas em 13 de julho imediatamente. Verifique os registos do seu servidor para qualquer tentativa de acesso invulgar a /assessment_thanks.do, especialmente a partir de 21 de julho. Se detetar acesso não autorizado, considere renovar qualquer credencial ou token de API que possam ter sido expostos. Para quem utiliza os serviços alojados da ServiceNow, confirme com o seu representante de conta que a correção foi aplicada e peça confirmação por escrito da data em que foi implementada.

ServiceNow é um player significativo no software empresarial, com a sua plataforma a processar mais de 100 mil milhões de fluxos de trabalho anualmente em 85% das empresas da Fortune 500. A segurança de registos de recursos humanos, tickets de TI, detalhes de compras e registos de atendimento ao cliente, entre outras informações sensíveis, depende fortemente da manutenção da integridade destes sistemas.

A urgência de agir não pode ser subestimada. As empresas devem garantir que estão protegidas contra esta vulnerabilidade para salvaguardar as suas operações e dados.

© 2026 AI2Day