Cyber Centre Kanady upozorňuje na zranitelnosti v produktech ServiceNow Xanadu, Yokohama, Zurich, Australia a dalších verzích. Zdroj vyzývá uživatele a administrátory, aby si prostudovali poskytnuté odkazy a aplikovali potřebné aktualizace, až budou dostupné.
Společnost ServiceNow vydala záplaty pro tři zranitelnosti maximální závažnosti na své AI Platformě, které se mohou zneužít k útokům typu code injection, SQL injection a eskalaci oprávnění.
Zdroj uvádí, že byla vydána aktualizace bezpečnosti opravující čtyři zranitelnosti v platformě ServiceNow — jednu se závažností vysokou a tři se závažností kritickou. Podle zdroje by zneužití těchto chyb mohlo umožnit neověřenému útočníkovi spustit libovolný kód, manipulovat data instancí a získat zvýšená oprávnění.