A ServiceNow, empresa desenvolvedora da popular plataforma de automação de serviços empresariais, confirmou nesta semana a descoberta de quatro falhas críticas de segurança em sua plataforma de inteligência artificial. Três dessas vulnerabilidades receberam a classificação máxima de 10.0 na escala CVSS, que mede a gravidade de problemas de segurança digital.
Segundo a empresa, as falhas podem ser exploradas remotamente por invasores sem qualquer tipo de autenticação nos sistemas. Em condições específicas, um atacante poderia executar código arbitrário nos servidores afetados, além de realizar consultas não autorizadas em bancos de dados através de injeção de comandos SQL.
A ServiceNow informou que já implantou as correções de segurança nas versões hospedadas de sua plataforma, aquelas gerenciadas diretamente pela empresa. Os patches também foram distribuídos para parceiros de negócios e clientes que mantêm instalações próprias da ferramenta.
No entanto, organizações que administram seus próprios servidores baseados em ServiceNow precisam aplicar manualmente as atualizações de segurança. Especialistas em cibersegurança alertam que a falha em realizar a correção pode deixar sistemas expostos a ataques cibernéticos que exploram essas vulnerabilidades.
A recomendação é que todas as empresas que utilizam a plataforma verifiquem imediatamente se suas instâncias estão atualizadas com o pacote de segurança mais recente, especialmente aquelas que mantém controle total de sua infraestrutura.
Fonte: The Hacker News

