ServiceNow AI平台曝三项满分漏洞:托管已修,自建实例要手动更新

ServiceNow的2026年8月安全公告 于8月27日披露CVE-2026-18885、CVE-2026-18886和CVE-2026-74820,三项ServiceNow AI Platform漏洞的CVSS v4.0评分均为10.0。厂商已向托管实例部署安全更新,并把修复提供给合作伙伴和自建客户;三项漏洞可能分别导致任意代码执行、权限提升和对实例底层数据库执行任意SQL语句。
这批漏洞在特定情况下可由未认证攻击者利用,不需要用户交互,攻击复杂度为低。SecurityWeek在8月31日的核查 还指出,托管环境已经获得补丁,自建实例需要由运营方安装热修复;截至当时,三项漏洞均无已知恶意利用。
三项10.0分漏洞突破不同安全边界

相同的最高评分并不意味着攻击结果相同。三个编号分别涉及应用代码、实例访问控制和底层数据库,因而可能影响平台运行逻辑、数据权限或数据库中的信息;评估暴露面时需要把它们分开核对。
- CVE-2026-18885:代码注入。漏洞位于ServiceNow AI Platform的GraphQL Composite Data API。未认证攻击者在特定情况下可能执行任意代码,并访问或修改超出预期范围的实例数据,风险同时触及平台执行能力以及数据的机密性和完整性。
- CVE-2026-18886:不当访问控制。漏洞涉及系统配置图像上传处理器。攻击者可能在没有合法账号权限的情况下创建或修改实例数据,由此实现权限提升;其关键并非窃取已有管理员账号,而是绕过原有访问边界。
- CVE-2026-74820:SQL注入。漏洞与动态模式的ORDER BY子句有关,可能允许未认证攻击者向实例底层数据库执行任意SQL语句,进而读取或修改原本不可访问的数据。
NHS England网络安全警报CC-4839 列出了三个漏洞的类型、10.0评分及受影响版本门槛,同时还列出Now Platform中的CVE-2026-6876。后者是评分8.7的沙箱逃逸漏洞,不属于本次三项满分漏洞。
托管已修与自建待修的责任边界

托管实例的补丁部署由ServiceNow完成,自建实例的部署责任仍在实际运营方。因此,“修复已经发布”和“某个实例已经完成修复”是两个不同状态:前者说明补丁可用,后者还要求非托管环境完成安装并核验实际版本。
对托管客户而言,本次处置不要求像自建客户一样安排热修复部署,但仍有必要在资产清单和内部变更记录中确认实例属于厂商托管范围。若环境由合作伙伴管理,则应明确合同上的管理关系不能代替技术状态核验,最终需要确认对应实例是否已经安装适用更新。
自建客户需要识别每个实例的发布系列、分支和当前补丁级别,再应用对应热修复或升级至已修补版本。受影响范围涉及Xanadu、Yokohama、Zurich和Australia系列,同一系列内还可能存在不同补丁线或m分支与标准分支;仅记录系列名称,无法证明实例已经跨过安全版本门槛。
- ServiceNow托管:安全更新已经由厂商部署,客户侧重点是确认资产归属和更新记录。
- 客户自建:补丁已经提供,但仍需由运营团队安排安装、验证版本并记录结果。
- 合作伙伴管理:需要由负责运行实例的一方实施更新,客户应取得可核验的修复状态,而不能只以收到通知作为完成依据。
暂无已知利用不等于风险已经消失

截至2026年8月31日,公开状态仍是没有发现这三项漏洞遭恶意利用。这一结论只说明当时没有已知在野攻击证据,不代表漏洞无法利用,也不能证明所有潜在尝试都一定会被现有监测发现。
三项漏洞均不要求攻击者预先获得账号权限,也不需要受害者执行额外操作。即使尚无公开攻击活动,其最高严重度评分、低攻击复杂度和潜在数据影响仍然构成优先修复依据;对未更新的非托管实例而言,暴露窗口会持续到适用补丁成功安装为止。
此前其他ServiceNow漏洞是否曾遭利用,不能作为这三个新编号已经被攻击的证据。判断当前事件应以CVE-2026-18885、CVE-2026-18886和CVE-2026-74820各自的利用状态为准,避免把历史事件与本次披露混为一谈。
当前核验重点落在非托管实例版本
企业首先需要区分托管、自建和合作伙伴管理的实例,再将非托管环境逐一对应到适用的安全版本。核验结果至少应包含实例标识、发布系列、分支、补丁级别、更新完成时间和验证状态;仅有补丁通知或变更计划,不能视为风险已经关闭。
目前可以确定的是:三项AI Platform漏洞均为CVSS 10.0,托管实例已经获得更新,自建及合作伙伴管理的环境仍需完成各自的补丁部署,同时尚无已知恶意利用。接下来需要关注利用状态或受影响版本范围是否发生变化,以及非托管客户能否确认其全部实例已经达到对应的修复基线。
订阅我们的新闻通讯
将最新 Web3、AI 和加密货币新闻直接发送到您的邮箱。