شركة ServiceNow تعالج ثغرات حرجة في منصة الذكاء الاصطناعي تهدد بيانات المؤسسات

تهدد الثغرات المرصودة استقرار وسرية أكثر من 100 ألف تطبيق ذكي.

شركة ServiceNow تعالج ثغرات حرجة في منصة الذكاء الاصطناعي تهدد بيانات المؤسسات
يتطلب تأمين البيئات ذاتية الاستضافة تدخلاً يدوياً فورياً لتطبيق التصحيحات الأمنية.

أصدرت شركة ServiceNow تحديثات أمنية لمعالجة 4 ثغرات في منصة الذكاء الاصطناعي الخاصة بها، شملت 3 ثغرات حرجة تتيح للمهاجمين غير المصدقين تنفيذ تعليمات برمجية عشوائية وتصعيد الصلاحيات وشن هجمات حقن قواعد البيانات، إلى جانب ثغرة رابعة تتيح تجاوز بيئة العزل.

وأوضحت الشركة في إشعارها الأمني الصادر يوم الخميس 28 أغسطس 2026 أن الثغرات الحرجة الثلاث يمكن استغلالها عبر هجمات منخفضة التعقيد دون الحاجة لأي تفاعل من المستخدم. وتتضمن هذه الثغرات (CVE-2026-18885) وهي ثغرة حقن تعليمات برمجية تؤدي إلى تنفيذ أوامر عشوائية والوصول إلى بيانات النسخة أو تعديلها. والثغرة الثانية (CVE-2026-18886) المرتبطة بحقن التعليمات البرمجية لتصعيد الصلاحيات وإنشاء أو تعديل البيانات.

أما الثغرة الثالثة (CVE-2026-74820) فهي ثغرة حقن SQL تسمح بتنفيذ أوامر عشوائية ضد قاعدة البيانات الأساسية بهدف تعديل البيانات. يضاف إلى ذلك ثغرة رابعة (CVE-2026-6876) تتعلق بتجاوز بيئة العزل، وتسمح للمهاجمين ذوي الصلاحيات الأساسية بتنفيذ تعليمات برمجية عن بُعد.

تمنح هذه الثغرات مجتمعة المهاجمين القدرة على اختراق بيانات المؤسسات وتهديد العمليات التشغيلية.

طالت هذه الثغرات إصدارات Xanadu وYokohama وZurich وAustralia بمستويات تصحيح محددة. وقد انتهت ServiceNow من تحديث منصتها السحابية بالكامل، موجهة نداء عاجلاً للعملاء الذين يعتمدون على النسخ ذاتية الاستضافة لتطبيق التصحيحات أو الترقية للإصدارات الآمنة، مؤكدة في الوقت ذاته عدم رصد أي استغلال خبيث لهذه الثغرات حتى اللحظة.

الأثر الاستراتيجي على بيئات الأعمال

تشغل منصة ServiceNow للذكاء الاصطناعي دوراً مركزياً في البنى التحتية للمؤسسات الكبرى. تعمل المنصة، المعروفة سابقاً باسم Now Platform، على دمج تقنيات الذكاء الاصطناعي والوكلاء المستقلين مع ضوابط البيانات وحوكمة الأمن عبر مسارات تقنية المعلومات وإدارة علاقات الموظفين والعملاء.

تدعم المنصة أكثر من 100 ألف تطبيق ذكي لدى 85% من شركات Fortune 500، الأمر الذي يجعلها هدفاً مفضلاً للمهاجمين الساعين للوصول إلى معلومات حساسة وأنظمة مترابطة.

في هذا السياق، يوضح أنصار شيكر، كبير مسؤولي أمن المعلومات في شركة SOCRadar، أن غياب الحاجة للمصادقة المسبقة لاستغلال هذه الثغرات يضاعف من مستوى الخطر، حيث ينتفي شرط سرقة بيانات الاعتماد أو اختراق حساب موظف لبدء الهجوم. ويشير إلى أن ثغرة (CVE-2026-18885) تشكل تهديداً استثنائياً لاحتمالية دعمها تنفيذ تعليمات برمجية عشوائية عبر واجهة GraphQL Composite Data API، ما يحول التطبيق الموثوق إلى بيئة يسيطر عليها المهاجم.

وفي مسار مواز، تشكل ثغرة (CVE-2026-74820) خطراً بالغاً عبر إتاحة التفاعل غير المصرح به مع قاعدة البيانات الأساسية بطرق غير مقصودة، تشمل قراءة البيانات، أو التلاعب بها، أو تدميرها.

ويؤكد شيكر أن اختراق منصة بهذا المستوى العالي من التكامل يمنح المهاجمين فرصة لاستهداف الرموز الأمنية، وبيانات الاعتماد، والأنظمة المتصلة بها بدلاً من الاكتفاء باختراق المنصة ذاتها. ويوصي فرق الأمن السيبراني بمراجعة السجلات التاريخية لتقصي أي محاولات استغلال، مع التركيز على الطلبات غير المعتادة لواجهات برمجة التطبيقات المتأثرة، والتغييرات الإدارية المبهمة، والسلوكيات الشاذة لحسابات الخدمة.

سجل الثغرات وتاريخ الاستغلال

يأتي هذا الإعلان امتداداً لسلسلة تحديات أمنية واجهتها ServiceNow خلال الأشهر الماضية. في أكتوبر 2025، عالجت الشركة ثغرة حرجة (CVE-2025-12420) عُرفت باسم BodySnatcher، أتاحت للمهاجم غير المصدق انتحال شخصية أي مستخدم عبر عنوان بريده الإلكتروني فقط، متجاوزة المصادقة متعددة العوامل وتسجيل الدخول الموحد. وخلال شهري يناير وفبراير 2026، أغلقت الشركة ثغرة (CVE-2026-0542) لتجاوز بيئة العزل والتي سمحت بتنفيذ تعليمات برمجية عن بُعد دون مصادقة ضمن مكونات الذكاء الاصطناعي.

وفي يوليو الماضي، كشفت شركة Defused للاستخبارات الأمنية عن بدء استغلال نشط لثغرة (CVE-2026-6875) تتيح تجاوز بيئة العزل قبل المصادقة. تزامن ذلك مع كشف الشركة الشهر الماضي عن حادث أمني اعتمد فيه باحثون على نقطة نهاية API ضعيفة للوصول غير المصدق واستعلام بيانات من نسخ العملاء.

ورغم عدم الإشارة إلى استغلال أي من الثغرات الأربع الأخيرة، يثبت السجل التاريخي القريب سرعة تحول ثغرات المنصة إلى أهداف فعلية للمهاجمين. فقبل عامين، دمج مهاجمون ثلاث ثغرات في منتجات ServiceNow لاختراق وكالات حكومية وشركات خاصة عالمياً بهدف سرقة البيانات باستخدام أدوات متاحة للجمهور، ما يفرض على فرق الأمن التعامل مع التحديثات الحالية كأولوية قصوى، وتحديداً في البيئات ذاتية الاستضافة التي تستوجب تدخلاً يدوياً لتطبيق الإصلاحات.

الموثوقة والمعتمدة لدى خبراء الأمن السيبراني

تقرأ في نشرتنا التي تصلك كل أسبوع:

  • أحدث أخبار ومستجدات الأمن السيبراني محليًا وعالميًا.
  • تحليلات وتقارير دقيقة يقدمها خبراء المجال.
  • نصائح عملية لتطوير استراتيجياتك السيبرانية.
  • مراجعات شاملة لأهم الأحداث والتطورات التقنية
اذهب إلى الأعلى