Chronos Briefing
LIVE SYSTEM
--:--:--
Zurueck
CERT‑Bund warnt vor kritischen Schwachstellen in ServiceNow‑Plattformen
AI GENERATED 28.08.2026 12:10 Sicherheit, Verteidigung und Ordnung

CERT‑Bund warnt vor kritischen Schwachstellen in ServiceNow‑Plattformen

Der CERT‑Bund hat in einer aktuellen Sicherheitsmeldung mehrere Schwachstellen in der ServiceNow Now Platform sowie in der ServiceNow AI Platform identifiziert, die es einem Angreifer ermöglichen, beliebigen Programmcode auszuführen, erweiterte…

Der CERT‑Bund hat in einer aktuellen Sicherheitsmeldung mehrere Schwachstellen in der ServiceNow Now Platform sowie in der ServiceNow AI Platform identifiziert, die es einem Angreifer ermöglichen, beliebigen Programmcode auszuführen, erweiterte Berechtigungen zu erlangen oder SQL‑Injection‑Angriffe zu starten.

Art der Schwachstellen

Die gemeldeten Fehlkonfigurationen und Programmierfehler betreffen sowohl die Web‑Anwendungsschicht als auch die KI‑Komponente der Plattform. Sie ermöglichen Remote‑Code‑Execution, Privilegien‑Escalation und das Einschleusen von SQL‑Befehlen in Datenbankabfragen.

Potenzielle Auswirkungen

Ein erfolgreicher Angriff kann die Vertraulichkeit, Integrität und Verfügbarkeit von Daten gefährden, administrative Konten übernehmen und die gesamte ServiceNow‑Umgebung kompromittieren. Unternehmen, die die betroffenen Komponenten einsetzen, könnten dadurch erhebliche betriebliche Störungen erleiden.

Betroffene Produkte und Versionen

Laut der Meldung sind sämtliche Versionen der ServiceNow Now Platform und der ServiceNow AI Platform betroffen, die bis zum Veröffentlichungstermin der Advisory nicht mit den neuesten Sicherheitspatches ausgestattet sind. Der genaue Versionsumfang wird in der Originalmeldung detailliert aufgelistet.

Empfohlene Gegenmaßnahmen

Der CERT‑Bund rät betroffenen Unternehmen, unverzüglich die von ServiceNow bereitgestellten Sicherheitspatches zu installieren, die Konfiguration der Plattform zu überprüfen und ungewöhnliche Aktivitäten in Log‑Dateien zu überwachen. Zusätzlich sollten Zugriffsrechte nach dem Prinzip der minimalen Rechtevergabe angepasst werden.

Rolle des CERT‑Bund

Der CERT‑Bund stellt die Sicherheitsberatung im Auftrag der deutschen Bundesregierung bereit und veröffentlicht regelmäßig Advisories zu kritischen IT‑Risiken. Ansprechpartner für Rückfragen stehen im jeweiligen Advisory bereit.

Einordnung in den Gesamtkontext

Die Meldung verdeutlicht die Notwendigkeit einer schnellen Reaktion auf Schwachstellen in cloud‑basierten Unternehmenslösungen. Angesichts der zunehmenden Verbreitung von KI‑Funktionen in geschäftskritischen Anwendungen wird die regelmäßige Aktualisierung von Softwarekomponenten zu einem zentralen Element der IT‑Sicherheit.

Dieser Bericht basiert auf Informationen von CERT‑Bund, lizenziert unter Amtliches Werk gem. § 5 UrhG (Deutschland).

Ende der Uebertragung

Quellenverzeichnis & Rechtliches

Die Berichterstattung von VisionGaia News basiert auf oeffentlich zugaenglichen Informationen.

Bezugsquellen

  • Open Sources

Lizenzen

  • CC / Public Records

Lizenzprotokolle

Creative Commons BY-SA 4.0

Redaktionelle Eigeninhalte von VisionGaia News stehen unter der
Creative Commons Attribution-ShareAlike 4.0 International.

Datenherkunft: Frei zugängliche, rechtlich zulässige Quellen.
Verarbeitung: KI-gestützte Synthese mit redaktioneller Prüfung.


Quellenverzeichnis & Rechtliches

Die Berichterstattung von VisionGaia News basiert auf öffentlich zugänglichen Informationen aus staatlichen, institutionellen und offen lizenzierten Quellen.

Bezugsquellen

  • Deutsche Bundesbehörden
  • EU Institutionen
  • UK & US Government
  • Russian Government
  • UN, WHO, Weltbank
  • Open-Content (Wikinews)
  • Open-Content Networks
  • Wissenschaftliche Fachportale

Lizenzen

  • § 5 UrhG (Amtliche Werke)
  • CC BY 4.0 / CC BY-SA 4.0
  • Creative Commons BY (Open-Content-Projekte)
  • Creative Commons BY 4.0 (Wissenschaftliche Artikel)
  • Open Parliament Licence v3.0
  • Open Government Licence v3.0
  • Public Domain (US)
  • Staatliche Dokumente etc. ohne Copyright (RU)
  • Creative Commons BY 4.0 (RU)
Establishing Uplink...