Vulnerabilità critica di Sandbox Escape in ServiceNow

ServiceNow ha recentemente corretto due vulnerabilità critiche, CVE-2024-8923 e CVE-2024-8924, nella sua piattaforma Now. Queste vulnerabilità rappresentavano minacce gravi per le organizzazioni, in quanto potevano potenzialmente consentire l’accesso remoto non autorizzato alla piattaforma, con conseguente esposizione di informazioni sensibili e compromissione dell’integrità del sistema. Al momento non sono noti exploit pubblici per queste vulnerabilità, ma le organizzazioni che utilizzano ServiceNow dovrebbero dare priorità all’applicazione di questi aggiornamenti per mitigare i rischi potenziali.

ServiceNow
2024-11-04 09:44:59
Trending, Fix Available

Riassunto tecnico

CVE-2024-8923 è una vulnerabilità caratterizzata da una falla nella validazione degli input all’interno della piattaforma Now di ServiceNow, con un punteggio CVSS critico di 9.8. Questa falla potrebbe consentire a utenti non autenticati di eseguire codice arbitrario da remoto. ServiceNow ha indicato che questa vulnerabilità “potrebbe potenzialmente consentire a un utente non autenticato di eseguire codice da remoto nel contesto della Now Platform”. Le organizzazioni sono invitate ad applicare immediatamente le patch necessarie per mitigare questo rischio.

Raccomandazioni

Si raccomanda vivamente agli utenti di applicare tempestivamente le patch di sicurezza rilasciate da ServiceNow durante i programmi di aggiornamento di agosto e ottobre 2024, al fine di mitigare i rischi associati a queste vulnerabilità critiche.

Vuoi garantire la massima sicurezza informatica alla tua azienda? ISGroup SRL è qui per aiutarti con soluzioni di cyber security su misura per la tua azienda.

Vuoi che gestiamo tutto noi per te? Il servizi di Virtual CISO e di gestione delle vulnerabilità sono perfetti per la tua organizzazione.

Hai già le idee chiare su quello che ti serve? Esplora i nostri servizi di:

E molto altro. Proteggi la tua azienda con i migliori esperti di cybersecurity!