Uma vulnerabilidade crítica no ServiceNow AI Platform está sendo ativamente explorada. Entenda o impacto dessa falha de execução de código e o que donos de empresa precisam saber para proteger seus sistemas.
Alerta Urgente: Falha Crítica no ServiceNow AI Platform Já Está Sendo Explorada
Donos de empresa, gestores de marketing e profissionais de TI precisam estar atentos: uma vulnerabilidade crítica na plataforma ServiceNow AI (anteriormente conhecida como Now Platform) está sendo ativamente explorada por atacantes. Esta falha, identificada como CVE-2026-6875, permite a execução remota de código e representa um risco significativo para a segurança dos dados e operações empresariais.
A agência de inteligência de ameaças Defused confirmou que os ataques começaram a ocorrer dias após a ServiceNow liberar as atualizações de segurança. Para quem cuida do site da empresa, entender as implicações dessa notícia é crucial, especialmente se sua organização utiliza a plataforma ServiceNow para integrar fluxos de trabalho empresariais com inteligência artificial.
O Que É a Falha CVE-2026-6875 e Qual o Risco?
A vulnerabilidade CVE-2026-6875 é uma falha de execução de código remoto (RCE) que afeta o ServiceNow AI Platform. Descoberta e reportada pela empresa de cibersegurança Searchlight Cyber em 1º de abril, ela permite que agentes de ameaça não autenticados escapem do ambiente de sandbox e executem código remotamente dentro da plataforma ServiceNow.
Em termos práticos, isso significa que, em ataques de alta complexidade, um invasor pode obter controle sobre partes do seu sistema, comprometendo dados sensíveis e a integridade das operações. A ServiceNow AI Platform é uma Plataforma como Serviço (PaaS) de nível empresarial, utilizada por 85% das empresas Fortune 500, processando mais de 100 bilhões de fluxos de trabalho anualmente e impulsionando mais de 100.000 aplicativos de IA corporativos.
Exploração Ativa: O Que Isso Muda na Prática?
A maior preocupação é que, conforme a Defused alertou em um tuíte no sábado, a exploração desta falha já está ocorrendo. Os primeiros indícios foram observados na sexta-feira, 17 de julho, apenas alguns dias depois que a ServiceNow disponibilizou os patches em 13 de julho.
- Ataques em Andamento: Não é mais uma ameaça teórica, mas uma realidade. Os atacantes estão ativamente buscando e explorando sistemas vulneráveis.
- Complexidade dos Ataques: Embora a Searchlight Cyber descreva os ataques como de “alta complexidade”, o fato de estarem ocorrendo mostra que os cibercriminosos têm a capacidade e o interesse em explorar essa brecha.
- Impacto Potencial: A execução remota de código pode levar a vazamento de dados, interrupção de serviços, comprometimento de sistemas conectados e danos à reputação da empresa. Para entender como vazamentos podem afetar, veja nosso post sobre Vazamento de Dados na Ernst & Young: O Impacto de Sistemas de Terceiros no Site da Sua Empresa.
Mesmo que a ServiceNow ainda não tenha sinalizado oficialmente a exploração ativa em seu comunicado oficial, a empresa aconselha todos os clientes a atualizarem seus sistemas para uma versão corrigida o mais rápido possível.
Como Proteger o Site e os Sistemas da Sua Empresa?
Ação imediata é fundamental. Se sua empresa utiliza o ServiceNow AI Platform, siga estas recomendações:
- Atualização Urgente: Se você possui instâncias auto-hospedadas do ServiceNow, aplique as atualizações de segurança CVE-2026-6875 lançadas em 13 de julho. Para instâncias hospedadas, a ServiceNow já aplicou as correções.
- Monitoramento Constante: Intensifique o monitoramento de atividades suspeitas em seus sistemas, especialmente aqueles integrados com o ServiceNow. Ferramentas de simulação de ataque e defesa podem ser cruciais para testar a robustez de suas defesas.
- Revisão de Integrações: Avalie todas as integrações que o ServiceNow possui com outros sistemas críticos da sua empresa. Uma falha em um ponto pode se propagar.
- Conscientização da Equipe: Garanta que sua equipe de TI e segurança esteja ciente da ameaça e das medidas necessárias.
A segurança digital é um processo contínuo. Falhas como esta reforçam a necessidade de manter todos os sistemas atualizados e monitorados. A importância de agentes de IA na redefinição da segurança também merece atenção, como abordado em Agentes de IA: Como a Inteligência Artificial Redefine a Segurança do Site da Sua Empresa.
Prevenção: Um Investimento Contínuo em Segurança
Este incidente com o ServiceNow não é um caso isolado. No mês passado, a ServiceNow também divulgou um incidente de segurança onde dados de instâncias de clientes foram consultados devido a uma falha de acesso não autenticado via um endpoint de API vulnerável. Embora esse incidente tenha sido relacionado a pesquisadores de segurança ou programas de bug bounty, ele sublinha a constante necessidade de vigilância.
A lição é clara: a segurança do site e dos sistemas da sua empresa não é um luxo, mas uma necessidade estratégica. É um investimento contínuo em proteção contra ameaças que evoluem rapidamente. Manter-se atualizado sobre as últimas vulnerabilidades e aplicar patches prontamente é a melhor defesa.
Perguntas frequentes
O que é a falha CVE-2026-6875?
É uma vulnerabilidade crítica de execução remota de código (RCE) no ServiceNow AI Platform que permite a atacantes não autenticados escapar do sandbox e executar código arbitrário dentro da plataforma.
Quem está explorando essa vulnerabilidade?
Empresas de inteligência de ameaças, como a Defused, confirmaram que atacantes começaram a explorar ativamente a falha em ataques na prática, dias após a ServiceNow liberar as correções.
Como posso proteger o site e os sistemas da minha empresa?
É crucial aplicar imediatamente as atualizações de segurança CVE-2026-6875 fornecidas pela ServiceNow para instâncias auto-hospedadas. Para instâncias hospedadas, as correções já foram implementadas. Além disso, mantenha um monitoramento rigoroso e revise as integrações de sistemas.
Fonte: bleepingcomputer.com