מקור: CyberSecurityIL – Erez Dassa RSS

תמונת תקציר לחדשת סייבר: ServiceNow מתריעה על שלוש חולשות קריטיות בציון CVSS 10.0 בפלטפורמת ה-AI שלה

חברת ServiceNow פרסמה התרעה דחופה בנוגע לשלוש חולשות אבטחה קריטיות שהתגלו במערכת ה-AI Platform של החברה, כאשר כולן מדורגות בציון החומרה המקסימלי של 10.0. על פי הדיווח, הפרצות מאפשרות לתוקפים לבצע הרצת קוד מרחוק ללא צורך בהזדהות, העלאת הרשאות וביצוע מתקפות הזרקה, כל זאת ללא דרישה לפעולה מצד המשתמש. מדובר בחשיפה משמעותית למשתמשי המערכת, והחברה קוראת למנהלי המערכות לפעול בהתאם להנחיות האבטחה כדי לצמצם את הסיכונים הכרוכים בניצול חולשות אלו.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות