ServiceNow đã phát hành các bản cập nhật bảo mật để khắc phục một lỗ hổng CVE nghiêm trọng trong nền tảng AI của mình. Lỗ hổng này cho phép thực thi mã từ xa trước xác thực (pre-authentication remote code execution), sau khi các nhà nghiên cứu công bố mã khai thác proof-of-concept.
Lỗ hổng được theo dõi với mã định danh CVE-2026-6875, là một vấn đề thoát khỏi sandbox. Kẻ tấn công không cần xác thực có thể chạy mã tùy ý trên một phiên bản ServiceNow dễ bị tổn thương.
Chi tiết Lỗ hổng ServiceNow và Ảnh hưởng Tiềm tàng
Các nhà nghiên cứu từ Assetnote thuộc Searchlight Cyber đã tiết lộ lỗ hổng này trong một báo cáo kỹ thuật. Báo cáo có tiêu đề “Smashing the ServiceNow Sandbox: Pre-Authentication RCE”.
Theo các nhà nghiên cứu của Searchlight Cyber, việc khai thác thành công có thể dẫn đến việc kiểm soát hoàn toàn một phiên bản ServiceNow. Điều này bao gồm quyền truy cập vào dữ liệu được lưu trữ trong các bảng.
Kẻ tấn công còn có khả năng tạo tài khoản quản trị viên và thực thi lệnh trên các hệ thống proxy MID Server được kết nối. Điều này mở ra nguy cơ nghiêm trọng đối với an toàn thông tin của doanh nghiệp.
ServiceNow Phản ứng và Các Bản vá Bảo mật
ServiceNow đã công bố khuyến nghị bảo mật KB3137947 vào ngày 13 tháng 7 năm 2026. Khuyến nghị này xác nhận rằng CVE-2026-6875 ảnh hưởng đến nền tảng ServiceNow AI. Thông tin chi tiết có sẵn tại ServiceNow Support.
Công ty đã triển khai các biện pháp bảo vệ cho các phiên bản được lưu trữ trên cloud. Đồng thời, họ cũng phát hành các bản cập nhật cho khách hàng và đối tác tự lưu trữ.
ServiceNow tuyên bố hiện chưa ghi nhận bất kỳ hoạt động khai thác nào trong thực tế. Tuy nhiên, nguy cơ remote code execution vẫn hiện hữu nếu không được vá kịp thời.
Cơ chế Khai thác Lỗ hổng Remote Code Execution
Mã khai thác công khai (public PoC) tập trung vào API GlideRecord query của nền tảng. API này được các ứng dụng ServiceNow sử dụng rộng rãi để truy xuất và xử lý dữ liệu bảng.
Các nhà nghiên cứu của Searchlight Cyber phát hiện ra rằng một số đường dẫn ứng dụng trước xác thực đã truyền dữ liệu đầu vào do người dùng kiểm soát vào các hàm truy vấn GlideRecord.
Một giá trị truy vấn JavaScript đặc biệt có thể khiến mã JavaScript được cung cấp được đánh giá trước khi truy vấn được thực thi. Điều này tạo điều kiện cho việc chèn và thực thi mã độc.
Vượt qua Cơ chế Sandbox Hiện có
ServiceNow đã sử dụng một sandbox script bị hạn chế cho các biểu thức bộ lọc không đáng tin cậy. Sandbox này chặn các khả năng nguy hiểm như sử dụng trực tiếp eval, tạo hàm động, khai báo hàm tùy ý và truy cập vào các lớp Java nhạy cảm.
Tuy nhiên, Assetnote đã tìm ra cách vượt qua các hạn chế này thông qua cơ chế script-include của nền tảng. Các nhà nghiên cứu phát hiện ra rằng hàm gs.include() đã tải các thư viện script trong một ngữ cảnh thực thi ít bị hạn chế hơn. Báo cáo kỹ thuật đầy đủ có thể được xem tại Searchlight Cyber Research.
Bằng cách thao tác các đối tượng và thuộc tính JavaScript toàn cục được sử dụng bởi các script được bao gồm, kẻ tấn công có thể khiến mã do kẻ tấn công kiểm soát được biên dịch và thực thi bên ngoài sandbox nghiêm ngặt hơn.
Kỹ thuật này đã khai thác các thay đổi đối với thuộc tính đối tượng JavaScript và hành vi của hàm khởi tạo (function constructor). Điều này cho phép chuyển đổi từ thực thi script bị hạn chế sang một ngữ cảnh scripting ServiceNow có nhiều đặc quyền hơn, dẫn đến remote code execution.
Tác động sau khi Thoát khỏi Sandbox
Sau khi thoát khỏi sandbox, kẻ tấn công có thể tương tác với các API nội bộ của ServiceNow với ít hạn chế hơn. Các nhà nghiên cứu cho biết điều này có thể cho phép truy cập cơ sở dữ liệu, thực hiện các hành động quản trị và tương tác với các MID Servers đã được cấu hình.
MID Servers thường được triển khai trong các mạng doanh nghiệp để kết nối các phiên bản đám mây ServiceNow với các hệ thống nội bộ. Điều này làm tăng tác động tiềm tàng của việc xâm nhập hệ thống, đặc biệt khi kẻ tấn công có thể đạt được remote code execution.
Lộ trình Khắc phục và Biện pháp Bảo vệ Mới
Assetnote đã báo cáo vấn đề này cho ServiceNow vào ngày 1 tháng 4 năm 2026. ServiceNow đã nhanh chóng triển khai một biện pháp giảm thiểu ở phía cloud trong vòng 24 giờ bằng cách ngăn chặn các thay đổi đối với các hàm JavaScript quan trọng.
Sau đó, nhà cung cấp đã phát hành các bản sửa lỗi rộng hơn, giải quyết điểm yếu sandbox cơ bản. Công ty cũng đã giới thiệu các biện pháp bảo vệ Guarded Script.
Bảo vệ Guarded Script
Các biện pháp bảo vệ Guarded Script được thiết kế để giảm bề mặt tấn công của mã được sandboxed. Theo mô hình này, các biểu thức đơn giản và các lệnh gọi hàm cơ bản vẫn hoạt động.
Tuy nhiên, các script phía máy chủ phức tạp sử dụng biến, điều kiện, vòng lặp, phép gán hoặc nhiều câu lệnh phải được chuyển vào Script Includes. Điều này giúp kiểm soát chặt chẽ hơn, giảm thiểu nguy cơ remote code execution.
Cập nhật Bản vá và Khuyến nghị
CVE-2026-6875 đã được khắc phục trong các phiên bản Brazil EA và Brazil GA, Australia Patch 2, Zurich Patch 7b và Patch 9, cùng với Yokohama Patch 12 Hot Fix 1b và Patch 13.
Khách hàng của ServiceNow nên khẩn trương xác nhận rằng phiên bản của họ đang chạy một bản phát hành đã được vá lỗi. Đồng thời, họ cần xem xét danh sách các Guarded Scripts không tương thích sau khi nâng cấp để đảm bảo an toàn thông tin. Việc cập nhật bản vá là cực kỳ cần thiết để phòng tránh các cuộc tấn công.










