Das Wichtigste
- Die Sicherheitslücke erlaubt Angreifern, aus der isolierten Sandbox-Umgebung auszubrechen
- Betroffen ist die ServiceNow AI Platform, die zur Prozessautomatisierung eingesetzt wird
- Das BSI stuft die Schwachstelle als kritisch ein
Einordnung
ServiceNow ist eine weitverbreitete Enterprise-Software zur Automatisierung von Geschäftsprozessen. Die jetzt entdeckte Schwachstelle wurde als kritisch eingestuft. Nutzer der Plattform sollten prüfen, ob ihre Installation betroffen ist und verfügbare Patches einspielen.
Was das für Sie heisst
Wirkt schon jetzt
Entwickler und Entscheider sollten sofort prüfen, ob ihre ServiceNow-Instanzen betroffen sind und Patches einspielen, um das Risiko eines erfolgreichen Angriffs zu minimieren.
Wer davon profitiert: Entwickler und technische Entscheider, die ServiceNow im Einsatz haben, können durch das Wissen um die Schwachstelle rechtzeitig handeln und ihre Systeme absichern.
Analyse der bestehenden ServiceNow-Installationen auf Verwundbarkeit und Unterstützung bei der Priorisierung von Sicherheitsupdates.