الأمن السيبراني

ثغرات CVSS 10.0 في ServiceNow: تهديدات خطيرة للمستخدمين

تعتبر الثغرات الأمنية في البرمجيات من أخطر التهديدات التي تواجه المؤسسات. في هذا المقال، نستعرض ثلاث ثغرات مصنفة 10.0 على مقياس CVSS في منصة ServiceNow.

ثلاث ثغرات CVSS 10.0 في ServiceNow قد تسمح للمهاجمين غير المعتمدين بتنفيذ التعليمات البرمجية وSQL

أصدرت شركة ServiceNow تصحيحات لأربع ثغرات أمنية تؤثر على منصة ServiceNow AI، ثلاث منها مصنفة 10.0 على نظام تسجيل CVSS وقابلة للاستغلال، في ظروف معينة، من قبل مهاجم غير معتمد.

وقالت الشركة إنها نشرت تحديثًا أمنيًا للنسخ المستضافة ووفرت التحديث لشركائها وعملائها الذين يستضيفون النظام بأنفسهم، مما يترك المنظمات التي تدير نسخها الخاصة لتطبيق الإصلاحات بنفسها.

تم نشر الإشعار في 27 أغسطس 2026، والثغرات الأربع المدرجة أدناه –

  • CVE-2026-18885 (درجة CVSS: 10.0) – ثغرة في حقن التعليمات البرمجية في واجهة برمجة التطبيقات GraphQL Composite Data التي قد تمكن مستخدمًا غير معتمد من تنفيذ تعليمات برمجية عشوائية والوصول إلى بيانات النسخة أو تعديلها.
  • CVE-2026-18886 (درجة CVSS: 10.0) – ثغرة في التحكم في الوصول غير السليم في معالج تحميل صورة تكوين النظام التي قد تمكن مستخدمًا غير معتمد من إنشاء أو تعديل بيانات النسخة، مما يؤدي إلى تصعيد الامتيازات.
  • CVE-2026-74820 (درجة CVSS: 10.0) – ثغرة في حقن SQL يمكن الوصول إليها من خلال جملة ORDER BY في المخطط الديناميكي، مما قد يمكّن مستخدمًا غير معتمد من تنفيذ تعليمات SQL عشوائية ضد قاعدة بيانات النسخة الأساسية.
  • CVE-2026-6876 (درجة CVSS: 8.7) – هروب من صندوق الرمل في منصة Now التي قد تسمح لمستخدم غير معتمد بتنفيذ تعليمات برمجية عشوائية.

تشترك الثغرات الثلاث ذات الحد الأقصى من الخطورة في المتجه CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H، مما يصف هجومًا يمكن الوصول إليه عبر الشبكة من تعقيد منخفض يتطلب عدم وجود امتيازات وعدم تفاعل المستخدم، ويؤثر بشكل كبير على السرية والنزاهة والتوافر في كل من المكون المعرض للخطر والأنظمة المتصلة به.

يتبع الإشعار CVE-2026-6875، وهو هروب من صندوق الرمل قبل المصادقة في نفس المنصة. أفادت شركة Searchlight Cyber أنها أبلغت ServiceNow عن هذه الثغرة في 1 أبريل 2026. ونشرت ServiceNow الإشعار بشأنها في 13 يوليو.

قالت شركة Defused للاستخبارات التهديدية بعد أيام من إشعار يوليو إنها كانت تراقب استغلال الثغرة CVE-2026-6875 في البرية. ثم أصدرت تصحيحًا يفيد بأن الحمولة التي تم التقاطها تتطابق مع إثبات المفهوم (PoC) الذي نشرته Searchlight Cyber.

“تدرك ServiceNow نشر شركة الأمن السيبراني بشأن نشاط الاستغلال المرتبط بثغرة أمنية تم الكشف عنها سابقًا، والتي تم تحديدها باسم CVE-2026-6875″، قال متحدث باسم ServiceNow لصحيفة Hacker News. “استنادًا إلى تحقيقنا حتى الآن، لم نلاحظ أدلة على أن هذا النشاط مرتبط بالنسخ التي تستضيفها ServiceNow.”

“لقد قدمنا تحديثات وتصحيحات مصممة لمعالجة هذه المشكلة، ونشجع عملائنا الذين يستضيفون النظام بأنفسهم وعملاء ServiceNow على تطبيق التصحيحات ذات الصلة إذا لم يفعلوا ذلك بالفعل. بالإضافة إلى ذلك، سنواصل العمل مباشرة مع العملاء الذين يحتاجون إلى المساعدة في تطبيق التصحيحات”، قال المتحدث.

تعتبر تقييمات 10.0 هي تقييمات ServiceNow الخاصة. الشركة هي السلطة المسؤولة عن أرقام CVE لمنتجاتها، ومنذ 15 أبريل 2026، قامت NIST بإثراء الثغرات فقط التي تظهر في كتالوج الثغرات المعروفة المستغلة من CISA، وتؤثر على برمجيات الحكومة الفيدرالية، أو تم تصنيفها على أنها حرجة بموجب الأمر التنفيذي 14028.

لم تظهر أي من الثغرات الأربع في الكتالوج حتى 28 أغسطس 2026، مما يجعل تقييمات ServiceNow هي التقييمات الوحيدة للخطورة المسجلة.

قامت ServiceNow بتقييم جميع الثغرات الثلاث الجديدة ذات الحد الأقصى من الخطورة على أنها ذات تعقيد هجوم منخفض. وسجلت هروب صندوق الرمل الذي تم الإبلاغ عن استغلاله في يوليو عند 9.5 بموجب نفس إصدار نظام التسجيل، مع كل مقياس مطابق للثلاثة باستثناء تعقيد الهجوم، الذي تم تعيينه على أنه مرتفع.

تسرد ServiceNow الإصدارات التالية كمتأثرة في إشعارها في أغسطس –

  • Xanadu – أي إصدار قبل التصحيح 11 Hot Fix 7a.
  • Yokohama – أي إصدار قبل التصحيح 12 Hot Fix 3b، وأي إصدار قبل التصحيح 13 Hot Fix 4.
  • Zurich – أي إصدار قبل التصحيح 7b Hot Fix 3، التصحيح 8 Hot Fix 5، التصحيح 9 Hot Fix 6، التصحيح 10 Hot Fix 2m (m-branch)، التصحيح 10 Hot Fix 3 (قياسي)، التصحيح 11، أو التصحيح 12.
  • Australia – أي إصدار قبل التصحيح 2 Hot Fix 3، التصحيح 3 Hot Fix 2، التصحيح 3m، التصحيح 4، أو التصحيح 5.

تسجل السجلات الخاصة بـ CVE-2026-18886 “أي إصدار قبل Australia Patch 5” بحالة غير معروفة، حيث تسجل السجلات الخاصة بالثلاثة الآخرين نفس الإصدار كمتأثر. جميع الأربعة تحدد حالة المنتج الافتراضية على أنها غير متأثرة، لذا فإن الإصدار الذي لا تذكره القائمة يقع خارج المجموعة المتأثرة.

تصف ServiceNow CVE-2026-6876 كمشكلة قد تسمح لمستخدم غير معتمد بتنفيذ تعليمات برمجية عشوائية داخل منصة Now، بينما تحدد متجه CVSS الذي خصصته لنفس الثغرة أن الامتيازات المطلوبة منخفضة.

تسجل تلك المتجهة أيضًا عدم وجود تأثير على الأنظمة خارج المكون المعرض للخطر، على عكس الثلاثة المصنفة 10.0.

قالت ServiceNow في كل من السجلات الأربعة إنها ليست على علم حاليًا بالاستغلال. لم تجد Hacker News أي رمز استغلال عام للثلاثة ذوي الحد الأقصى من الخطورة حتى 28 أغسطس 2026.

لم تنشر Searchlight Cyber أي كتابة تقنية للثغرات المعلنة في أغسطس في وقت كتابة هذا التقرير. كتب آدم كيوز، باحث أمني في الشركة، في يوليو أن ServiceNow كانت “تعزز أمان النسخ عن طريق تقييد نوع التعليمات البرمجية التي يمكن أن تعمل في سياقات صناديق الرمل”.

تأكد من تحديث نظامك بانتظام وتطبيق التصحيحات اللازمة لحماية بياناتك. تابعنا لمزيد من المعلومات حول أمان البرمجيات.

مقالات ذات صلة

زر الذهاب إلى الأعلى