ServiceNow: Sicherheitslücke erlaubt Sandbox-Escape

Eine kritische Schwachstelle in der ServiceNow AI Platform ermöglicht Angreifern, die Sandbox-Umgebung zu verlassen und Zugriff auf das Hostsystem zu erlangen.

Das Wichtigste

  • Die Sicherheitslücke erlaubt Angreifern, aus der isolierten Sandbox-Umgebung auszubrechen
  • Betroffen ist die ServiceNow AI Platform, die zur Prozessautomatisierung eingesetzt wird
  • Das BSI stuft die Schwachstelle als kritisch ein

Einordnung

ServiceNow ist eine weitverbreitete Enterprise-Software zur Automatisierung von Geschäftsprozessen. Die jetzt entdeckte Schwachstelle wurde als kritisch eingestuft. Nutzer der Plattform sollten prüfen, ob ihre Installation betroffen ist und verfügbare Patches einspielen.

Was das für Sie heisst

Wirkt schon jetzt

Entwickler und Entscheider sollten sofort prüfen, ob ihre ServiceNow-Instanzen betroffen sind und Patches einspielen, um das Risiko eines erfolgreichen Angriffs zu minimieren.

Wer davon profitiert: Entwickler und technische Entscheider, die ServiceNow im Einsatz haben, können durch das Wissen um die Schwachstelle rechtzeitig handeln und ihre Systeme absichern.

Analyse der bestehenden ServiceNow-Installationen auf Verwundbarkeit und Unterstützung bei der Priorisierung von Sicherheitsupdates.