
ServiceNow AI 沙箱漏洞傳遭利用:自建環境要即查帳戶同 MID Server
雲端 instance 已有修補,自建部署要更新兼追查可疑活動
公開幾日就有人嘗試利用,但證據仍要分清楚
iThome 報道,威脅情報公司 Defused Cyber 喺 7 月 17 日偵測到 CVE-2026-6875 利用活動。Defused 其後補充,佢哋見到嘅 payload 會打向公開研究提過嘅 /assessment_thanks.do,不過攻擊者用咗另一條沙箱逃逸路徑,唔完全照抄 Searchlight Cyber 公開嘅示範。呢點代表外面可能已有人自行研究漏洞,但公開資料只足以證明有人發出利用請求,暫時未交代受害機構數目,亦冇證實每次嘗試都有成功入侵。
ServiceNow 向 Help Net Security 表示,佢哋知道第三方公開咗相關利用活動,但調查至今未見活動涉及由 ServiceNow 託管嘅 instance。兩邊說法其實可以同時成立:Defused 可能見到攻擊流量打向自建、未修補或者其他環境,而 ServiceNow 只確認自家託管範圍未見證據。管理員唔應該因為「未見客戶遇害」就當件事完咗,亦唔好將掃描紀錄直接定性做成功入侵。

圖片:Searchlight Cyber
點解一個 AI 沙箱漏洞會掂到內部網絡
呢個漏洞嘅 CVSS 4.0 分數係 9.5。呢個漏洞雖然較難利用,但攻擊者毋須登入都可以落手。Searchlight Cyber 研究顯示,攻擊者一旦逃出 JavaScript 沙箱,就有能力經 Rhino 引擎讀取平台資料表、建立管理員帳戶,仲可以向相連嘅 proxy server 執行 shell 指令。ServiceNow 呢邊所講嘅關鍵組件,實際上就包括 MID Server。
MID Server 通常裝喺公司防火牆後面,負責幫 ServiceNow Discovery、Orchestration 同各種整合接觸內部系統。官方文件亦講明,佢可以向私人網絡入面嘅 endpoint 發出請求。換句話講,攻擊者如果控制到 ServiceNow instance,再借受信任嘅 MID Server 落指令,影響範圍就有機會由 IT、HR 或客服資料,擴到 server、網絡設備同其他內部服務。企業平台本身集中咗大量權限,MID Server 又係通往內網嘅橋,兩樣加埋先令漏洞特別棘手。
先分清託管同自建,再核對修補版本
Searchlight Cyber 話,佢哋 4 月 1 日通報漏洞後,ServiceNow 喺 24 小時內為雲端 instance 加咗緩解措施,之後再推出修補底層問題嘅更新。ServiceNow 託管客戶仍應喺支援入口確認自己 instance 嘅更新狀態;自建客戶就要主動安裝相應 patch,唔可以假設官方已代勞。
官方 CVE 資料列出嘅安全版本包括 Australia Patch 2、Yokohama Patch 12 Hot Fix 1b/Patch 13、Zurich Patch 7b/Patch 9,同 Brazil EA/GA。低過所屬分支相關版本嘅環境都受影響。版本命名有 hot fix 同完整 patch 兩條線,管理員應按 KB3137947 對照自己實際 build,升到適用嘅已修補版本或更新版本,唔好單靠「Yokohama」或者「Zurich」呢類 family 名判斷安全與否。
更新之外,管理員而家要查四樣嘢
第一,保留 instance 嘅 web、app 同 audit 紀錄,再搜尋 7 月 17 日前後對 /assessment_thanks.do 嘅可疑請求;Defused 暫時冇免費公開完整 fingerprint,所以撞中 endpoint 只可以當調查線索。第二,檢查新開帳戶、突然獲加 admin 角色嘅用戶、異常登入,同近期敏感資料表存取量。第三,翻查 ECC Queue、MID Server job、shell 指令、服務程序同對外連線紀錄,睇吓有冇平時唔會出現嘅工作或目的地。第四,如有跡象顯示 MID Server 或憑證受影響,就先隔離相關主機,再重設帳戶、密碼、token 同整合用憑證。
補 patch 可以封住下一次利用,已發生嘅操作就唔會自動消失。用 ServiceNow 管 IT、HR、客服或內部審批嘅企業,今次應當成一次平台層面嘅事件排查;託管客戶確認更新同查紀錄,自建客戶就要把升級放到最前,連相連 MID Server 一併檢查。
參考來源
- iThome — 甫公開的ServiceNow重大漏洞傳出遭到利用 — original report
- ServiceNow:CVE-2026-6875 安全公告 KB3137947 — 官方修補公告同各版本更新指引。
- NVD:CVE-2026-6875 — 核對 CVSS 4.0 分數、受影響版本同已修補版本。
- Searchlight Cyber:Smashing the ServiceNow Sandbox — 漏洞發現團隊嘅技術研究,解釋沙箱逃逸、平台權限同相連 server 風險。
- Help Net Security:ServiceNow pre-auth RCE exploited in the wild — 整理 Defused 見到嘅利用路徑,同收錄 ServiceNow 對託管 instance 嘅回應。
- ServiceNow 文件:MID Server — 官方說明 MID Server 喺內部網絡嘅位置,同佢連接 instance、資料來源及其他服務嘅用途。
本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。







