Falha de segurança no ServiceNow expõe instâncias de clientes e força correção emergencial

CONTEÚDOS

Uma vulnerabilidade na plataforma ServiceNow foi explorada por agentes maliciosos, permitindo acesso não autorizado a instâncias de clientes. A empresa informou que, em 5 de junho de 2026, aplicou uma atualização de segurança para corrigir o problema, que poderia permitir que usuários não autenticados acessassem instâncias de forma indevida. A falha foi identificada inicialmente em discussões no Reddit.

ServiceNow detectou atividades anômalas relacionadas à falha de segurança e confirmou que consultas bem-sucedidas foram realizadas em tabelas de instâncias de um subconjunto de clientes. A empresa notificou os clientes afetados e destacou que o problema afeta aqueles na versão da plataforma Austrália ou que fizeram certas alterações de configuração em versões anteriores.

Um usuário do Reddit, identificado como “d3s7iny”, afirmou que sua equipe de segurança reportou a vulnerabilidade à ServiceNow, que estava ciente do problema desde 7 de abril de 2026. Inicialmente, a empresa classificou a falha como não urgente, planejando corrigi-la em uma atualização futura. A ServiceNow ainda não comentou oficialmente sobre o caso.

Fonte:https://thehackernews.com/2026/06/servicenow-flaw-exploited-to-gain.html

Compartilhe este post

Leia sobre proteção de dados. Toda semana na sua caixa de entrada.

Outros artigos que você pode gostar