ServiceNow AI 平台曝三个 CVSS 10.0 满分漏洞,未认证攻击者可执行任意代码与 SQL

事件概述

ServiceNow 在 2026 年 8 月 27 日发布的 8 月安全公告中,公开了 ServiceNow AI 平台(亦称 Now Platform)四个漏洞的修复版本,其中三个在 CVSS 4.0 评分下达到满分 10.0,分别覆盖 GraphQL 复合数据 API 的代码注入(CVE-2026-18885)、系统配置图像上传处理器的访问控制缺陷(CVE-2026-18886)、以及通过动态 schema ORDER BY 子句触发的 SQL 注入(CVE-2026-74820)。三者无需任何凭证、无需用户交互、攻击复杂度低,攻击向量均为网络可达,且对受影响组件及下游系统的机密性、完整性、可用性产生完全破坏。第四个漏洞 CVE-2026-6876 为 Now Platform 沙箱逃逸(CVSS 4.0 8.7),同样可触发任意代码执行。

ServiceNow 已在云托管实例上自动应用补丁,但所有自托管实例以及部署在合作伙伴环境中的客户必须手工升级。ServiceNow 联合创始人团队未公开披露任何已知的野利用,但作为 CVE Numbering Authority 自评分后已将漏洞列入全球漏洞管理视线。

技术细节

  • CVE-2026-18885(CVSS 10.0):GraphQL 复合数据 API 的代码注入缺陷,允许未认证用户通过精心构造的请求执行任意代码,进而访问或修改实例内数据;
  • CVE-2026-18886(CVSS 10.0):系统配置图像上传处理器缺乏访问控制检查,未认证用户可上传任意文件并创建/修改实例数据,最终提权至管理员;
  • CVE-2026-74820(CVSS 10.0):动态 schema ORDER BY 子句拼接 SQL 片段,未认证用户可执行任意 SQL 语句,对底层数据库进行读取、修改、删除;
  • CVE-2026-6876(CVSS 8.7):Now Platform 的沙箱逃逸,攻击者可突破实例隔离执行任意代码。

三个 10.0 漏洞共用的 CVSS 4.0 向量为 AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H,网络可达、不需特权、不需用户交互、影响组件本身以及下游系统。

影响范围

受影响版本(以官方公告为准):

  • Xanadu:任何早于 Patch 11 Hot Fix 7a 的版本;
  • Yokohama:任何早于 Patch 12 Hot Fix 3b 或 Patch 13 Hot Fix 4 的版本;
  • Zurich:任何早于 Patch 7b Hot Fix 3、Patch 8 Hot Fix 5、Patch 9 Hot Fix 6、Patch 10 Hot Fix 2m/3、Patch 11 或 Patch 12 的版本;
  • Australia:任何早于 Patch 2 Hot Fix 3、Patch 3 Hot Fix 2、Patch 3m、Patch 4 或 Patch 5 的版本。

参考服务:ServiceNow 客户群体量极大,大约 85% 的 Fortune 500 公司使用 Now Platform。ServiceNow 通常与 Active Directory、ERP、HR 系统、客服系统深度耦合,单个实例被攻陷往往会演变为跨系统横向移动与勒索软件投放的跳板。

修复建议

  1. 立即为自托管实例升级到上述最新补丁版本;
  2. 升级后重启工作流执行引擎并重新加载已编译脚本,验证 Web Services 与 GraphQL 接口的访问日志无异常;
  3. 启用 instance_hardeningrestrict_outbound_http 等安全基线,限制 OUTBOUND HTTP、限制 sys_db_action 的可执行角色,并启用 high 安全等级(Security 等级中的 High);
  4. 检查 sys_audit 中是否存在未授权用户对 GraphQL、图像上传、SQL schema 查询的访问请求,必要时回滚可疑事务;
  5. 若暂时无法升级,至少在反向代理/WAF 中禁用 /api/now/graphql/api/now/v2/image/upload 路径的所有外部访问。

参考来源