要対応  2026-07-14(火)配信

ServiceNow AI PlatformにRCE脆弱性

ServiceNowは、同社の「ServiceNow AI Platform」において、認証なしでコード実行が可能な深刻な脆弱性(CVE-2026-6875)を修正したと公表しました。CVSSv4.0のベーススコアは9.5(クリティカル)と評価されています。
なぜご自身の組織で確認すべきか広く普及しているSaaSプラットフォーム「ServiceNow」において、認証なしでリモートコード実行が可能な極めて深刻な脆弱性が公開されたため。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →