होम पर वापस जाएं ServiceNow ने गंभीर एआई प्लेटफॉर्म खामी पर पैच लगाने को कहा प्रौद्योगिकी

ServiceNow ने गंभीर एआई प्लेटफॉर्म खामी पर पैच लगाने को कहा

प्रकाशित 21 जुलाई 2026 825 दृश्य

ServiceNow के ग्राहकों से मंगलवार को CVE-2026-6875 के लिए तुरंत पैच लगाने को फिर कहा गया। यह AI Platform की गंभीर सुरक्षा खामी है और एक खतरा खुफिया कंपनी ने इसके दुरुपयोग के प्रयास देखने की सूचना दी है। Defused Cyber ने इंटरनेट पर गतिविधि देखने की बात कही, हालांकि ServiceNow ने SecurityWeek को बताया कि उसकी जांच में यह गतिविधि कंपनी द्वारा होस्ट किए गए इंस्टेंस से जुड़ी नहीं मिली।

इस खामी का CVSS 4.0 स्कोर 9.5 है और कुछ परिस्थितियों में बिना प्रमाणीकरण वाला दूरस्थ उपयोगकर्ता इसके जरिए कोड चला सकता है। ServiceNow ने प्रभावित उत्पाद परिवारों के लिए सुधार बांटने के बाद 13 जुलाई को इसका खुलासा किया। कंपनी ने अपने होस्ट किए गए वातावरण में सुरक्षा अपडेट लागू किए और स्वयं होस्ट करने वाले ग्राहकों तथा भागीदारों को पैच उपलब्ध कराए।

शोधकर्ता CVE-2026-6875 को सीमित कोड निष्पादन वातावरण से बाहर निकलने वाली खामी बताते हैं। Searchlight Cyber के अनुसार उसने 1 अप्रैल को समस्या की सूचना दी थी। कंपनी ने चेताया कि सफल हमला ServiceNow इंस्टेंस और उससे जुड़े प्रॉक्सी सर्वरों को पूरी तरह प्रभावित कर सकता है। NIST डेटाबेस इसे कोड निर्माण पर अनुचित नियंत्रण से जोड़ता है और गोपनीयता, अखंडता तथा उपलब्धता पर गंभीर असर की आशंका बताता है।

सार्वजनिक विश्लेषण में देखे गए अनुरोधों को प्रमाणीकरण से पहले उपलब्ध वेब इंटरफेस और पैच जारी होने के बाद प्रकाशित प्रूफ ऑफ कॉन्सेप्ट से जोड़ा गया है। Defused ने पहले माना कि पकड़ा गया पेलोड सार्वजनिक तरीके से अलग रास्ता अपनाता है, लेकिन बाद में कहा कि नमूना उसी सार्वजनिक प्रदर्शन से मेल खाता है। हमलावर की पहचान, पीड़ितों की सूची या किसी पुष्ट आपराधिक अभियान का खुलासा नहीं हुआ है।

सुधारे गए संस्करणों में Australia Patch 2, Yokohama Patch 12 Hot Fix 1b और Patch 13, Zurich Patch 7b और Patch 9 तथा Brazil EA और GA शामिल हैं। संबंधित सुधार से पुराने संस्करण प्रभावित हैं। ServiceNow ने होस्ट किए गए और स्वयं संचालित दोनों तरह के ग्राहकों को पैच स्तर जांचने को कहा है, जबकि कनाडा के साइबर अधिकारियों ने भी अपडेट लगाने की सलाह दी है।

सुरक्षा टीमों को इंटरनेट से खुले स्वयं होस्ट किए गए सिस्टम को प्राथमिकता देनी चाहिए, स्थापित संस्करण की पुष्टि करनी चाहिए और प्रभावित इंटरफेस पर असामान्य ट्रैफिक के लिए एप्लिकेशन लॉग जांचने चाहिए। दुरुपयोग की रिपोर्ट तात्कालिकता बढ़ाती है, लेकिन सार्वजनिक प्रमाण अभी सीमित हैं। जांचकर्ता यह तय कर रहे हैं कि गतिविधि दुर्भावनापूर्ण हमला थी या सुरक्षा परीक्षण, और ServiceNow ने पैच लगाने में ग्राहकों की सहायता जारी रखने की बात कही है।

स्रोत: ServiceNow, NIST National Vulnerability Database, The Hacker News, SecurityWeek, Defused Cyber, Searchlight Cyber, Canadian Centre for Cyber Security

टिप्पणियाँ