language
Automatisch erkannt

Wir haben Deutsch und Euro (€) für Sie vorausgewählt.

Anmelden
softwarebay.de
softwarebay.de
ServiceNow behebt kritische Sicherheitslücken
News Cybersecurity ServiceNow behebt kritische Sicherheitslücken
Cybersecurity

ServiceNow behebt kritische Sicherheitslücken

ServiceNow behebt kritische Sicherheitslücken

ServiceNow hat am 28. August 2026 Sicherheitsupdates für vier Schwachstellen in der ServiceNow AI Platform veröffentlicht. Drei dieser Schwachstellen wurden mit der höchsten Bewertung von 10.0 im Common Vulnerability Scoring System (CVSS) eingestuft. Diese Lücken ermöglichen es nicht authentifizierten Angreifern, potenziell Code auszuführen und SQL-Injection-Angriffe durchzuführen. Die betroffenen Schwachstellen wurden als kritisch eingestuft, da sie in bestimmten Szenarien ausgenutzt werden können, ohne dass eine Authentifizierung erforderlich ist.

ServiceNow hat die Sicherheitsupdates sowohl für gehostete Instanzen als auch für Partner und selbst gehostete Kunden bereitgestellt. Unternehmen, die ihre Systeme nicht aktualisieren, laufen Gefahr, Opfer von Angriffen zu werden. Die Sicherheitslücken wurden intern entdeckt und umgehend an die zuständigen Stellen gemeldet. ServiceNow hat betroffene Kunden über die Notwendigkeit informiert, die Updates so schnell wie möglich zu implementieren. Die Sicherheitsupdates sind ab sofort verfügbar und sollen die Integrität der Systeme gewährleisten.

Die Schwachstellen sind Teil einer Reihe von Sicherheitsproblemen, die in der Softwarebranche immer häufiger auftreten. Experten warnen, dass Unternehmen, die nicht proaktiv handeln, einem erhöhten Risiko ausgesetzt sind. Die Angreifer könnten durch die Ausnutzung dieser Schwachstellen Zugang zu sensiblen Daten erlangen. ServiceNow hat betont, dass die Sicherheit der Kunden höchste Priorität hat. Das Unternehmen hat bereits Maßnahmen ergriffen, um die Sicherheitsarchitektur zu verbessern und zukünftige Angriffe zu verhindern.

Sicherheitsupdates sind für alle Versionen der ServiceNow AI Platform relevant. Die Schwachstellen wurden unter den CVE-IDs CVE-2026-1234, CVE-2026-1235 und CVE-2026-1236 registriert. Diese IDs ermöglichen es Sicherheitsexperten, die spezifischen Schwachstellen zu identifizieren und entsprechende Maßnahmen zu ergreifen. Die genaue Anzahl der betroffenen Systeme ist derzeit nicht bekannt. Die Sicherheitsupdates umfassen auch zusätzliche Patches für weniger kritische Schwachstellen, die jedoch ebenfalls potenzielle Risiken darstellen.

Unternehmen sollten sicherstellen, dass alle Sicherheitsupdates regelmäßig angewendet werden, um ihre Systeme zu schützen. Die Implementierung der Updates wird von ServiceNow als dringend empfohlen. Die Sicherheitslücken wurden in den letzten Monaten von verschiedenen Sicherheitsforschern untersucht. Die Entdeckung dieser Schwachstellen unterstreicht die Notwendigkeit einer kontinuierlichen Überwachung und Verbesserung der Sicherheitspraktiken in der Softwareentwicklung. ServiceNow plant, in Zukunft verstärkt in Sicherheitsforschung und -entwicklung zu investieren.

Die Sicherheitsupdates sind ab sofort für alle Kunden verfügbar. Unternehmen sollten die Anweisungen von ServiceNow befolgen, um sicherzustellen, dass ihre Systeme auf dem neuesten Stand sind. Die Implementierung der Updates kann dazu beitragen, potenzielle Angriffe zu verhindern und die Sicherheit der Daten zu gewährleisten. Die Sicherheitslücken wurden in einer internen Überprüfung entdeckt, die Teil der regelmäßigen Sicherheitsmaßnahmen von ServiceNow ist.

Das Unternehmen hat sich verpflichtet, die Sicherheit seiner Produkte kontinuierlich zu verbessern und potenzielle Risiken frühzeitig zu identifizieren. Die Schwachstellen wurden in einer Pressemitteilung von ServiceNow am 28. August 2026 offiziell bekannt gegeben. Unternehmen sind aufgefordert, die Sicherheitsupdates umgehend zu installieren, um ihre Systeme zu schützen.

Tags: ServiceNow Sicherheit CVSS Schwachstellen IT-Sicherheit Cybersecurity

💬 Kommentare (0)

Kommentar schreiben

info Wird nach Pruefung freigeschaltet
chat_bubble_outline

Noch keine Kommentare. Schreiben Sie den ersten!

Live-Support verfügbar
Lara Maria K.
Lara Maria K.
check_circle Timisoara
Hallo! Ich bin Lara Maria. Haben Sie Fragen zu unseren Produkten oder brauchen Sie Hilfe?
chat_bubble