Threats

Cibercriminosos exploram vulnerabilidades recentemente descobertas no ServiceNow

Cibercriminosos começaram a explorar vulnerabilidades críticas no ServiceNow pouco depois de terem sido publicamente reveladas

29/07/2024

Cibercriminosos exploram vulnerabilidades recentemente descobertas no ServiceNow

Foi observada a exploração de duas vulnerabilidades críticas na plataforma ServiceNow menos de duas semanas das mesmas terem sido publicamente divulgadas. As vulnerabilidades já foram corrigidas.

A 10 de julho, a ServiceNow anunciou as correções para as vulnerabilidades críticas CVE-2024-4879 (9.3 em dez) e CVE-2024-5217 (9.2 em dez). As vulnerabilidades são descritas como falhas de validação de input e podem ser exploradas por atacantes não autenticados para execução de código remoto no contexto da plataforma ServiceNow.

Após ter sido divulgada como as vulnerabilidades podem ser utilizadas em conjunto para ganhar acesso completo a bases de dados e servidores MID, a empresa Resecurity observou que agentes de ameaça estão a atacar instâncias do ServiceNow vulneráveis para reconhecimento, com agentes estrangeiros a “tentar explorar a situação para extrair dados de empresas do setor privado e agências governamentais em todo o mundo”, diz a empresa de segurança.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº20 Outubro 2024

IT SECURITY Nº20 Outubro 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.