کشف سه آسیب‌پذیری بحرانی با امتیاز ۱۰ در سرویس‌ناو (ServiceNow)

شرکت سرویس‌ناو (ServiceNow) وصله‌های امنیتی اضطراری برای چهار آسیب‌پذیری خطرناک، از جمله سه نقص با امتیاز بحرانی ۱۰ در پلتفرم هوش مصنوعی خود منتشر کرد.

تتیم تحریریه۱ دقیقه مطالعه۰ بازدید۲۱ روز پیش
کشف سه آسیب‌پذیری بحرانی با امتیاز ۱۰ در سرویس‌ناو (ServiceNow)

شرکت سرویس‌ناو (ServiceNow)، یکی از بزرگ‌ترین ارائه‌دهندگان نرم‌افزارهای مدیریتی و سازمانی، به‌تازگی بسته‌های به‌روزرسانی امنیتی مهمی را برای رفع چهار آسیب‌پذیری خطرناک منتشر کرده است که پلتفرم هوش مصنوعی این شرکت را تحت تأثیر قرار می‌دهند. از میان این موارد، سه آسیب‌پذیری از سوی کارشناسان امنیتی نمره کامل ۱۰.۰ (Critical) را در مقیاس ارزیابی تهدیدات CVSS دریافت کرده‌اند که نشان‌دهنده خطری جدی برای زیرساخت‌های سازمان‌هاست.

بر اساس گزارش‌های فنی منتشرشده، این نقص‌های امنیتی به مهاجمان خارج از سازمان و بدون نیاز به احراز هویت (Unauthenticated) اجازه می‌دهند تا در شرایط خاص، کدهای مخرب دلخواه خود را اجرا کرده و حتی به تزریق کدهای SQL بپردازند. این مسئله می‌تواند دسترسی کامل مهاجم به پایگاه‌های داده حیاتی و سیستم‌های داخلی سازمان‌ها را فراهم کند.

شرکت سرویس‌ناو (ServiceNow) اعلام کرده است که به‌روزرسانی‌های امنیتی لازم را به‌طور خودکار بر روی نمونه‌های میزبانی‌شده (Hosted Instances) خود اعمال کرده و وصله‌های اصلاحی را در اختیار شرکا و مشتریان خود که از سیستم‌های خودمیزبان (Self-hosted) استفاده می‌کنند، قرار داده است. با این حال، کارشناسان امنیت سایبری هشدار می‌دهند که سازمان‌هایی که هنوز اقدام به نصب این وصله‌ها نکرده‌اند، در معرض ریسک بالای حملات سایبری قرار دارند.

این رویداد بار دیگر اهمیت حیاتی مدیریت وصله‌های امنیتی و به‌روزرسانی به‌موقع زیرساخت‌های فناوری اطلاعات در سازمان‌ها را برجسته می‌کند. با توجه به اتکای روزافزون شرکت‌ها به پلتفرم‌های مبتنی بر هوش مصنوعی و اتوماسیون، چنین آسیب‌پذیری‌هایی می‌توانند به نقاط ضعفی جذاب برای هکرها تبدیل شوند تا از آن‌ها برای نفوذ عمیق‌تر به شبکه‌های سازمانی استفاده کنند.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.