ServiceNow security advisory (AV26-963)
What it means
ServiceNow ha rilasciato un avviso di sicurezza (AV26-963) che identifica vulnerabilità nell'AI Platform. Le versioni interessate sono quelle precedenti a specifici hotfix. Il Canadian Centre for Cyber Security invita a verificare i link forniti e applicare le patch disponibili.
Why it matters
Le PMI italiane che utilizzano ServiceNow AI Platform potrebbero essere esposte a rischi di sicurezza se non applicano le patch. La mancanza di aggiornamenti potrebbe portare a compromissioni di dati o sistemi.
Recommended actions
- Applicare le patch disponibili per ServiceNow AI Platform
- Verificare le versioni correnti del sistema e confrontarle con le versioni sicure
- Rivedere le policy di accesso e applicare MFA dove necessario
- Monitorare i log di accesso e le attività del sistema per eventuali comportamenti sospetti
- Eseguire una scansione di vulnerabilità per verificare lo stato di sicurezza
Potential operational benefits
- Riduzione della superficie esposta alle vulnerabilità
- Maggiore sicurezza degli accessi e delle credenziali
- Miglioramento della visibilità e della risposta agli incidenti
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
Serial number: AV26-963 Date: September 25, 2026 As of September 24, 2026, ServiceNow is affected by vulnerabilities in the following product: ServiceNow AI Platform Versions prior to Australia Patch 2 Hot Fix 4b W32 Versions prior to Australia Patch 4 Hot Fix 3 Versions prior to Australia Patch 5 Versions prior to Yokohama Patch 13 Hot Fix 5a Versions prior to Zurich Patch 10 Hot Fix 3b Versions prior to Zurich Patch 10 Hot Fix 4a W32 Versions prior to Zurich Patch 11 Hot Fix 3 The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available. September 2026 CVE Advisory Notification ServiceNow security advisories
- Source
- Canadian Centre for Cyber Security (Canada)
- Publishing entity
- Canadian Centre for Cyber Security
- Entity type
- National CSIRT
- Area
- North America · CA
- Original language
- en · translation in preparation
- Publication
- 25/09/2026 14:56
- Stated country
- CA