Giriş: ServiceNow AI Platform-dakı Kritik Təhlükəsizlik Boşluğu
Kibertəhlükəsizlik dünyasında son zamanlar diqqət çəkən hadisə, Defused Cyber şirkətinin məlumatına görə, ServiceNow AI Platform-da yeni aşkarlanmış kritik təhlükəsizlik boşluğunun (CVE-2026-6875) aktiv şəkildə istismar edilməsidir. Bu boşluq, təşkilatların rəqəmsal infrastrukturu üçün ciddi risklər yaradır və təcili müdaxilə tələb edir.
CVE-2026-6875: Boşluğun Təfərrüatları və İstismarı
Təhlükə kəşfiyyatı firması Defused Cyber, X platformasında etdiyi paylaşımda, CVE-2026-6875 identifikasiyalı bu zəifliyin real şəraitdə (in-the-wild) aktiv şəkildə istismar edildiyini müşahidə etdiyini bildirib. CVSS skoru 9.5 kimi yüksək olan bu boşluq, onun olduqca kritik olduğunu və dərhal diqqət tələb etdiyini göstərir.
Sözügedən zəiflik bir sandbox escape boşluğudur. Bu o deməkdir ki, hücumçular tətbiqin təhlükəsizlik məqsədilə məhdudlaşdırıldığı və izolyasiya olunduğu ‘sandbox’ mühitindən kənara çıxaraq, əsas sistemdə icazəsiz əməliyyatlar həyata keçirə bilirlər. Ən narahatedici cəhət isə bu boşluğun səlahiyyətsiz istifadəçiyə (unauthenticated user) sistemdə istənilən kodu icra etməyə imkan verməsidir. Bu cür imkan Remote Code Execution (RCE) olaraq adlandırılır və kibertəhlükəsizlikdə ən ciddi zəifliklərdən biri hesab olunur. RCE hücumları, hücumçulara sistem üzərində tam nəzarət əldə etməyə və ya zərərli proqramları (Malware) yerləşdirməyə imkan yaradır.
Potensial Təsirlər və Risklər
ServiceNow AI Platform kimi geniş istifadə olunan bir sistemdə bu cür kritik bir RCE boşluğunun istismarı böyük təsirlərə səbəb ola bilər. Potensial risklərə aşağıdakılar daxildir:
- Məlumat oğurluğu və ya məlumatların manipulyasiyası.
- Şəbəkəyə daxil olaraq daha geniş miqyaslı hücumların həyata keçirilməsi.
- Zərərli proqramların yerləşdirilməsi, o cümlədən Ransomware hücumları.
- Sistemlərin sıradan çıxarılması və xidmətin dayanması.
Tövsiyələr
ServiceNow AI Platform istifadə edən bütün təşkilatlara təcili olaraq aşağıdakı addımları atmaq tövsiyə olunur:
- Yeniləmələri tətbiq edin: ServiceNow tərəfindən buraxılmış bütün təhlükəsizlik yamalarını (patch) dərhal tətbiq edin. Məlumata görə, bu boşluq üçün yamanlar mövcuddur.
- Monitorinqi gücləndirin: Şübhəli fəaliyyətləri aşkar etmək üçün sistemlərdəki logları və şəbəkə trafikini diqqətlə monitorinq edin.
- Zəifliklərin skan edilməsi: Sistemlərinizi mütəmadi olaraq zəifliklərə qarşı skan edin və təhlükəsizlik vəziyyətinizi qiymətləndirin.
- Daxili təhlükəsizlik protokollarını yeniləyin: Hücumlar zamanı reaksiyanı sürətləndirmək üçün insidentə cavab planlarınızı nəzərdən keçirin və yeniləyin.
Bu cür zəifliklərin aktiv şəkildə istismarı, təşkilatların proaktiv təhlükəsizlik yanaşmasını nə qədər vacib olduğunu bir daha vurğulayır və hər bir istifadəçidən maksimum sayıqlıq tələb edir.