Aggiornamenti di sicurezza sanano molteplici vulnerabilità in ServiceNow
What it means
Aggiornamenti di sicurezza sono stati rilasciati per 4 vulnerabilità in ServiceNow, 3 delle quali critiche. Le vulnerabilità potrebbero permettere a un attaccante non autenticato di eseguire codice arbitrario, manipolare dati e ottenere privilegi elevati. Le versioni interessate sono quelle precedenti a specifici hotfix. Non è confermato un sfruttamento attivo in rete.
Why it matters
Le vulnerabilità critiche in ServiceNow possono compromettere la sicurezza e la disponibilità dei sistemi, con impatti significativi su PMI italiane che utilizzano la piattaforma. L'accesso non autorizzato potrebbe portare a perdite di dati e interruzioni operative.
Recommended actions
- Applicare immediatamente gli aggiornamenti di sicurezza disponibili per ServiceNow
- Verificare le versioni correnti e applicare i hotfix specifici elencati nel bollettino
- Ridurre l'esposizione di ServiceNow al web, limitando l'accesso a utenti non autorizzati
- Implementare un sistema di monitoraggio per rilevare attività anomale o accessi non autorizzati
- Eseguire una scansione delle vulnerabilità per verificare lo stato di sicurezza del sistema
- Creare un piano di backup regolare per garantire la ripristinabilità dei dati in caso di incidente
Sistemi e prodotti interessati
- ServiceNow < Patch 11 Hot Fix 7a
- ServiceNow < Patch 12 Hot Fix 3b
- ServiceNow < Patch 13 Hot Fix 4
- ServiceNow < 7b Hot Fix 3
- ServiceNow < Patch 8 Hot Fix 5
- ServiceNow < Patch 9 Hot Fix 6
- ServiceNow < Patch 10 Hot Fix 2m (m-branch)
- ServiceNow < Patch 10 Hot Fix 3 (standard)
- ServiceNow < Patch 11
- ServiceNow < Patch 12
- ServiceNow < Patch 2 Hot Fix 3
- ServiceNow < Patch 3 Hot Fix 2
Cosa cercare (rilevamento)
- Ricerca di accessi non autorizzati o attività anomale sul sistema ServiceNow
- Monitoraggio delle richieste HTTP con codici di stato anomali (es. 500, 403)
- Analisi dei log di accesso per identificare tentativi di login non riconosciuti
- Verifica di modifiche non autorizzate ai dati o alle configurazioni
- Controllo di eventi di esecuzione di script o comandi non riconosciuti
- Analisi delle richieste di patch o aggiornamento non previste
Estratto della fonte usato dal modello
Aggiornamenti di sicurezza sanano molteplici vulnerabilità in ServiceNow Rilasciati aggiornamenti di sicurezza che sanano 4 vulnerabilità ,di cui una con gravità "alta" e 3 con gravità "critica", presenti nella piattaforma ServiceNow. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un attaccante non autenticato di eseguire codice arbitrario, manipolare dati delle istanze e ottenere privilegi elevati sui sistemi interessati. Prodotti e/o versioni affette Tutte le versioni precedenti a Patch 11 Hot Fix 7a Tutte le versioni precedenti a Patch 12 Hot Fix 3b Tutte le versioni precedenti a Patch 13 Hot Fix 4 Tutte le versioni precedenti a 7b Hot Fix 3 Tutte le versioni precedenti a Patch 8 Hot Fix 5 Tutte le versioni precedenti a Patch 9 Hot Fix 6 Tutte le versioni precedenti a Patch 10 Hot Fix 2m (m-branch) Tutte le versioni precedenti a Patch 10 Hot Fix 3 (standard) Tutte le versioni precedenti a Patch 11 Tutte le versioni precedenti a Patch 12 Tutte le versioni precedenti a Patch 2 Hot Fix 3 Tutte le versioni precedenti a Patch 3 Hot Fix 2 Tutte le versioni precedenti a Patch 3m Tutte le versioni precedenti a Patch 4 Tutte le versioni precedenti a Patch 5 In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del bollettino di sicurezza riportato nella sezione Riferimenti. CVE-2026-74820 : apre una nuova finestra CVE-2026-6876 : apre una nuova finestra CVE-2026-18886 : apre una nuova finestra CVE-2026-1
Potential operational benefits
- Riduzione della superficie esposta e del rischio di attacchi non autorizzati
- Miglioramento della risposta agli incidenti grazie al monitoraggio e al backup
- Aumento della conformità alle normative di sicurezza e privacy
Text acquired from the source
Rilasciati aggiornamenti di sicurezza che sanano 4 vulnerabilità ,di cui una con gravità "alta" e 3 con gravità "critica", presenti nella piattaforma ServiceNow. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un attaccante non autenticato di eseguire codice arbitrario, manipolare dati delle istanze e ottenere privilegi elevati sui sistemi interessati.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 28/08/2026 10:51
- MITRE ATT&CK
- T1059.001, T1059.003, T1059.004
- Classification
- Critical
- Stated country
- IT