شرکت سرویسناو (ServiceNow)، یکی از بزرگترین ارائهدهندگان نرمافزارهای مدیریتی و سازمانی، بهتازگی بستههای بهروزرسانی امنیتی مهمی را برای رفع چهار آسیبپذیری خطرناک منتشر کرده است که پلتفرم هوش مصنوعی این شرکت را تحت تأثیر قرار میدهند. از میان این موارد، سه آسیبپذیری از سوی کارشناسان امنیتی نمره کامل ۱۰.۰ (Critical) را در مقیاس ارزیابی تهدیدات CVSS دریافت کردهاند که نشاندهنده خطری جدی برای زیرساختهای سازمانهاست.
بر اساس گزارشهای فنی منتشرشده، این نقصهای امنیتی به مهاجمان خارج از سازمان و بدون نیاز به احراز هویت (Unauthenticated) اجازه میدهند تا در شرایط خاص، کدهای مخرب دلخواه خود را اجرا کرده و حتی به تزریق کدهای SQL بپردازند. این مسئله میتواند دسترسی کامل مهاجم به پایگاههای داده حیاتی و سیستمهای داخلی سازمانها را فراهم کند.
شرکت سرویسناو (ServiceNow) اعلام کرده است که بهروزرسانیهای امنیتی لازم را بهطور خودکار بر روی نمونههای میزبانیشده (Hosted Instances) خود اعمال کرده و وصلههای اصلاحی را در اختیار شرکا و مشتریان خود که از سیستمهای خودمیزبان (Self-hosted) استفاده میکنند، قرار داده است. با این حال، کارشناسان امنیت سایبری هشدار میدهند که سازمانهایی که هنوز اقدام به نصب این وصلهها نکردهاند، در معرض ریسک بالای حملات سایبری قرار دارند.
این رویداد بار دیگر اهمیت حیاتی مدیریت وصلههای امنیتی و بهروزرسانی بهموقع زیرساختهای فناوری اطلاعات در سازمانها را برجسته میکند. با توجه به اتکای روزافزون شرکتها به پلتفرمهای مبتنی بر هوش مصنوعی و اتوماسیون، چنین آسیبپذیریهایی میتوانند به نقاط ضعفی جذاب برای هکرها تبدیل شوند تا از آنها برای نفوذ عمیقتر به شبکههای سازمانی استفاده کنند.
