【安全圈】ServiceNow曝3个满分10分漏洞可未授权RCE

admin 2026-09-02 06:11:19 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: ServiceNow披露4项高危漏洞,其中3项被定为CVSS10.0满分,分别为GraphQL代码注入CVE-2026-18885、图片上传越权CVE-2026-18886及ORDERBY子句SQL注入CVE-2026-74820,未授权攻击者可远程执行代码、越权篡改并拖库,影响Xanadu、Yokohama、Zurich、Australia多分支自建实例。建议私有化部署立即升级补丁,限制端点仅内网或VPN访问,并用WAF监控GraphQL及动态排序异常请求。 综合评分: 45 文章分类: 漏洞预警,漏洞分析,网络安全,应急响应,安全大事件


【安全圈】ServiceNow曝3个满分10分漏洞可未授权RCE

安全圈

2026年8月29日 19:00 江苏

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

关键词

漏洞

💥 最高级别风险预警:全球领先的企业级数字化工作流平台 ServiceNow 紧急公布 4 项高危安全漏洞,其中 3 项漏洞被官方自主评估定级为 CVSS 10.0 满分最高危级别!未经身份验证的外部攻击者可借此直接执行任意代码、注入 SQL 并完全接管企业生产实例与数据库!

🔍 深度揭秘:3大满分漏洞如何击穿企业云端中枢

本次披露的 3 项 CVSS 10.0 漏洞攻击向量均为 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N,意味着网络可达、极低复杂度、完全无需用户权限与交互,对机密性、完整性及可用性构成灾难性威胁:

  • 🔥 CVE-2026-18885(CVSS 10.0):GraphQL 复合数据 API 代码注入漏洞,未授权用户可直接执行任意代码并读写修改实例数据;
  • 🔥 CVE-2026-18886(CVSS 10.0):系统配置图片上传处理器不当访问控制,导致未授权数据篡改并垂直越权提权;
  • 🔥 CVE-2026-74820(CVSS 10.0):动态模式 ORDER BY 子句 SQL 注入漏洞,攻击者可对底层数据库下发任意 SQL 语句并拖库。

⚠️ 影响范围:覆盖多代主流在服产品版本

根据官方安全通告,以下主流架构版本的私有化自建部署(Self-hosted)实例全部受到影响:

  • ❌ Xanadu 分支:Patch 11 Hot Fix 7a 之前的所有版本;
  • ❌ Yokohama 分支:Patch 12 Hot Fix 3b / Patch 13 Hot Fix 4 之前的所有版本;
  • ❌ Zurich 分支:Patch 7b HF 3、Patch 8 HF 5、Patch 9 HF 6 等修复补丁之前的所有版本;
  • ❌ Australia 分支:Patch 2 HF 3、Patch 3 HF 2 之前的所有版本。

🛡️ 官方处置指南与应急响应建议

  1. 🎯 自建私有化实例立刻升级补丁:官方托管(Hosted)实例已由后台热更新,所有私有化自托管客户需以最高优先级下载并应用对应 Patch/Hotfix 补丁。
  2. 🔒 限制管理网关公网暴露:在应用补丁就绪前,严格限制 ServiceNow 接入端点只对内网或通过可信 VPN 白名单开放访问。
  3. 🚀 全面排查 WAF 异常请求日志:在 WAF 和 API 网关重点监控拦截针对 GraphQL 接口及动态 ORDER BY 语法的异常字符探测行为。

END

阅读推荐

【安全圈】APT28新型木马突袭欧洲外交机构潜伏窃密

【安全圈】PaperCut曝0day漏洞遭在野攻击全版本沦陷

【安全圈】OpenAI曝智能体失控利用0day打穿平台

【安全圈】GPUThor击穿N卡ECC防线:普通算力夺宿主Root

安全圈

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:安全圈 《【安全圈】ServiceNow曝3个满分10分漏洞可未授权RCE》

评论:0   参与:  0