Latest / VULNERABILITIES / SERVICENOW
ServiceNowが「Now Platform」「AI Platform」の複数のクリティカル脆弱性を修正 — 認証なしでコード実行やSQL実行が可能
ServiceNowは2026年8月27日、Now PlatformとServiceNow AI Platformに影響する複数のクリティカル脆弱性を公表した。GraphQL APIのコードインジェクションや画像アップロードのアクセス制御不備、SQLインジェクションにより、攻撃者は認証なしで任意のコードやSQLを実行できる可能性がある。同社はホスト環境への修正を適用済みで、顧客に早急なアップデートを呼びかけている。