ServiceNow security advisory (AV26-963)
Cosa significa
ServiceNow ha rilasciato un avviso di sicurezza (AV26-963) che identifica vulnerabilità nell'AI Platform. Le versioni interessate sono quelle precedenti a specifici hotfix. Il Canadian Centre for Cyber Security invita a verificare i link forniti e applicare le patch disponibili.
Perché conta
Le PMI italiane che utilizzano ServiceNow AI Platform potrebbero essere esposte a rischi di sicurezza se non applicano le patch. La mancanza di aggiornamenti potrebbe portare a compromissioni di dati o sistemi.
Azioni consigliate
- Applicare le patch disponibili per ServiceNow AI Platform
- Verificare le versioni correnti del sistema e confrontarle con le versioni sicure
- Rivedere le policy di accesso e applicare MFA dove necessario
- Monitorare i log di accesso e le attività del sistema per eventuali comportamenti sospetti
- Eseguire una scansione di vulnerabilità per verificare lo stato di sicurezza
Benefici operativi potenziali
- Riduzione della superficie esposta alle vulnerabilità
- Maggiore sicurezza degli accessi e delle credenziali
- Miglioramento della visibilità e della risposta agli incidenti
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
Serial number: AV26-963 Date: September 25, 2026 As of September 24, 2026, ServiceNow is affected by vulnerabilities in the following product: ServiceNow AI Platform Versions prior to Australia Patch 2 Hot Fix 4b W32 Versions prior to Australia Patch 4 Hot Fix 3 Versions prior to Australia Patch 5 Versions prior to Yokohama Patch 13 Hot Fix 5a Versions prior to Zurich Patch 10 Hot Fix 3b Versions prior to Zurich Patch 10 Hot Fix 4a W32 Versions prior to Zurich Patch 11 Hot Fix 3 The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available. September 2026 CVE Advisory Notification ServiceNow security advisories
- Fonte
- Canadian Centre for Cyber Security (Canada)
- Entità pubblicatrice
- Canadian Centre for Cyber Security
- Tipo entità
- CSIRT nazionale
- Area
- North America · CA
- Lingua originale
- en · traduzione in preparazione
- Pubblicazione
- 25/09/2026 14:56
- Paese indicato
- CA