هشدار امنیتی فوری: سه حفره بحرانی در سرویس‌ناو راه را برای نفوذ مهاجمان باز کرد

پلتفرم سرویس‌ناو (ServiceNow) به‌تازگی با انتشار یک اطلاعیه امنیتی فوری، از شناسایی و رفع چهار آسیب‌پذیری خطرناک در زیرساخت‌های خود خبر داده است. در میان…

پلتفرم سرویس‌ناو (ServiceNow) به‌تازگی با انتشار یک اطلاعیه امنیتی فوری، از شناسایی و رفع چهار آسیب‌پذیری خطرناک در زیرساخت‌های خود خبر داده است. در میان این موارد، سه نقص امنیتی با دریافت بالاترین امتیاز ممکن یعنی ۱۰ از ۱۰ در مقیاس CVSS، زنگ خطر جدی را برای مدیران شبکه و تیم‌های امنیتی به صدا درآورده‌اند. این حفره‌های امنیتی به مهاجمان اجازه می‌دهند بدون نیاز به احراز هویت، کدهای مخرب خود را اجرا کرده، به پایگاه داده نفوذ کنند یا با دستکاری تنظیمات سیستم، دسترسی‌های غیرمجاز سطح بالا به دست آورند.

اهمیت این موضوع زمانی دوچندان می‌شود که بدانیم این آسیب‌پذیری‌ها از نوع «بدون نیاز به تعامل کاربر» هستند و پیچیدگی اجرای آن‌ها بسیار پایین ارزیابی شده است. این یعنی مهاجمان می‌توانند از راه دور و بدون داشتن هیچ‌گونه حساب کاربری، کنترل بخش‌های حیاتی سیستم را در دست بگیرند. در حالی که سرویس‌ناو اعلام کرده وصله‌های امنیتی لازم را برای نسخه‌های تحت میزبانی خود اعمال کرده است، سازمان‌هایی که از نسخه‌های خودمیزبان (Self-hosted) استفاده می‌کنند، باید هرچه سریع‌تر نسبت به به‌روزرسانی پلتفرم خود اقدام کنند تا از حملات احتمالی در امان بمانند.

این رویداد در حالی رخ می‌دهد که پیش‌تر نیز گزارش‌هایی از سوءاستفاده از حفره‌های مشابه در این پلتفرم منتشر شده بود. اگرچه سرویس‌ناو تأکید کرده که تاکنون شواهدی مبنی بر بهره‌برداری فعال از این چهار نقص جدید مشاهده نشده است، اما با توجه به سابقه حملات اخیر به این پلتفرم، کارشناسان امنیتی هشدار می‌دهند که تأخیر در نصب وصله‌ها می‌تواند پیامدهای جبران‌ناپذیری برای محرمانگی و یکپارچگی داده‌های سازمانی داشته باشد. لیست نسخه‌های آسیب‌پذیر شامل طیف گسترده‌ای از نگارش‌های این پلتفرم است و مدیران سیستم باید با مراجعه به مستندات رسمی، از وضعیت امنیتی نسخه تحت مدیریت خود اطمینان حاصل کنند.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید