KB3152242 漏洞揭露

Colorful trading charts showing cryptocurrency market trends on a computer screen.

ServiceNow於 8 月 27 日發布 KB3152242 公告,揭露 ServiceNow AI 平臺中三項無需身分驗證且零互動的漏洞,每項均達到最高的 CVSS 10.0 嚴重性評分。這些漏洞皆無需憑證或使用者互動,且在預設設定下均可從遠端利用。此漏洞群出現於 7 月發布的 CVE-2026-6875 公告之後,是約五週內針對 ServiceNow AI 平臺發布的第二份重大公告。

三項達到最高嚴重性的 CVE

該公告指出 CVE-2026-18885 為程式碼注入漏洞,可讓未經身分驗證的攻擊者在 ServiceNow AI 平臺執行個體上執行任意程式碼,其 CVSS 向量顯示可從網路鄰近範圍觸達、攻擊複雜度低且無需權限。CVE-2026-18886 為存取控制繞過漏洞,允許未經身分驗證的請求者呼叫原本僅供高權限使用的功能,使其不僅能存取資料,還能觸發操作。CVE-2026-74820 為 SQL 注入漏洞,使攻擊者可直接存取底層資料庫。

為何 AI 層會改變風險性質

與傳統 Web 應用程式中的程式碼注入不同,該平臺保存了 AI 代理程式用來代表使用者執行操作的工作階段內容、工具組態與憑證。SQL 注入的攻擊面向同樣不僅止於應用程式資料,更延伸至對話紀錄、工具組態、供代理程式使用的快取身分驗證權杖,以及代理程式用於決策的知識庫內容。相關報導將此定位為一個架構層級的問題——代理程式究竟在多大程度上繼承了其所連接平臺的安全防護態勢。

代理程式放大效應

此漏洞與先前的 CVE-2026-6875 預先驗證遠端程式碼執行漏洞不同之處在於,它鎖定的目標是架構在 ServiceNow 實例之上的 AI 層,而非實例本身。組織通常授予 AI 代理廣泛的存取權限,可讀寫記錄、觸發工作流程、升級工單、查詢已連接的資料來源,並在某些設定下執行腳本,因此當平臺遭到入侵時,代理也等於一併被攻陷,無需額外動作。報導引用七月的 Langflow CVE-2026-55255 漏洞鏈以及 MCP 無狀態轉變作為先前發生相同動態的案例,其中移除伺服器端工作階段狀態會使每個請求都成為潛在的注入點。

待解問題與修補時程

八月二十七日的公告並未揭露 CVE-2026-18885 背後的具體注入點,報導中也未說明 ServiceNow 修補程式的釋出日期或緩解指引,僅將此問題定位為受影響組織應進行的修補作業。在現有資料來源中,未見 ServiceNow 的官方聲明、客戶影響統計或實際遭利用的證據,使得營運回應時程在目前可得報導中仍屬未定。

分享這篇文章

FacebookX

2 條來源

引用來源