Security

ServiceNow Rilis Tambalan Darurat untuk Tiga Kerentanan Kritis Berbahaya pada AI Platform

ServiceNow secara resmi merilis pembaruan keamanan darurat guna menambal tiga kerentanan berkategori keparahan maksimal (maximum severity) pada platform AI Platform miliknya (sebelumnya dikenal sebagai Now Platform). Kerentanan ini berpotensi dieksploitasi oleh penyerang siber untuk melancarkan serangan code injection, SQL injection, hingga eskalasi hak akses (privilege escalation).

ServiceNow AI Platform merupakan layanan Platform-as-a-Service (PaaS) tingkat enterprise yang mengintegrasikan alur kerja kecerdasan buatan di lebih dari 100.000 aplikasi korporasi dan digunakan oleh sekitar 85% perusahaan dalam daftar Fortune 500.

Pihak ServiceNow menyatakan telah memperbarui seluruh infrastruktur platform berbasis cloud miliknya, serta mengimbau para pelanggan yang mengelola server mandiri (self-hosted instances) untuk segera menerapkan pembaruan keamanan tersebut.

Rincian Tiga Celah Kritis dan Karakteristik Serangan

Ketiga celah keamanan kritis yang dilaporkan mencakup:

  • CVE-2026-18885: Celah injeksi kode (code injection) yang memungkinkan penyerang mengeksekusi kode berbahaya secara arbitrer pada sistem target.
  • CVE-2026-18886: Kelemahan injeksi kode yang memungkinkan penyerang meningkatkan hak akses pengguna (privilege escalation).
  • CVE-2026-74820: Celah SQL injection yang memungkinkan peretas mengakses, memanipulasi, atau memodifikasi basis data sensitif pada instance ServiceNow.

Ketiga kerentanan tersebut memiliki risiko sangat tinggi karena dapat dieksploitasi oleh penyerang tanpa autentikasi (unauthenticated), memiliki tingkat kompleksitas serangan yang rendah (low-complexity), serta tidak memerlukan interaksi dari pengguna sah (zero-click).

Selain ketiga celah kritis tersebut, ServiceNow turut menambal celah berisiko tinggi dengan kode CVE-2026-6876, yakni kelemahan sandbox escape yang memungkinkan penyerang dengan hak akses dasar mengeksekusi kode jarak jauh (Remote Code Execution / RCE).

Daftar Versi Pembaruan yang Dirilis

ServiceNow merilis sejumlah paket pembaruan (patch dan hotfix) untuk berbagai lini versi rilis platform:

  • Xanadu: Patch 11 Hot Fix 7a
  • Yokohama: Yokohama Patch 12 Hot Fix 3b, Yokohama Patch 13 Hot Fix 4
  • Zurich: Zurich Patch 7b Hot Fix 3, Patch 8 Hot Fix 5, Patch 9 Hot Fix 6, Patch 10 Hot Fix 2m (m-branch), Patch 10 Hot Fix 3 (standard), Patch 11, Patch 12
  • Australia: Australia Patch 2 Hot Fix 3, Patch 3 Hot Fix 2, Patch 3m, Patch 4, Patch 5

Rekomendasi Mitigasi untuk Pengguna Self-Hosted

Meskipun ServiceNow belum menemukan bukti adanya eksploitasi aktif di dunia nyata pada insiden kali ini, platform ServiceNow kerap menjadi sasaran empuk kelompok peretas global. Mengingat rekam jejak eksploitasi kerentanan serupa di masa lalu untuk pencurian data korporasi dan lembaga pemerintahan, seluruh administrator sistem diimbau untuk segera memperbarui instance masing-masing ke versi rilis yang telah diamankan.

Sumber: BleepingComputer

Leave a Reply

Your email address will not be published. Required fields are marked *


Back to top button