Falla de ServiceNow explotada para obtener acceso no autorizado a instancias de clientes – CYBERDEFENSA.MX
ServiceNow advirtió sobre un incidente de seguridad en el que actores de amenazas desconocidos explotaron una falla para obtener acceso no autorizado más profundo a instancias susceptibles.
«El 5 de junio de 2026, ServiceNow aplicó una actualización de seguridad a las instancias alojadas de los clientes», reveló la compañía en un consultivo que requiere acceso del cliente. «La actualización se refería a un problema de seguridad que podría permitir que un usuario no autenticado, en determinadas circunstancias, obtuviera un mayor acceso a las instancias de ServiceNow de lo previsto».
La actualización de seguridad realiza cambios en la configuración de un terminal para limitar este acceso a usuarios autenticados. La falla de seguridad actualmente no tiene un identificador CVE. Detalles del problema surgió por primera vez en Reddit.
ServiceNow dijo que detectó actividad anómala relacionada con el problema de seguridad y que observó evidencia de consultas exitosas de tablas de instancias contra un «subconjunto de clientes». Los clientes afectados han sido notificados, añadió.
«El problema de seguridad se refiere a los clientes que están en la versión de la plataforma de Australia o que realizaron ciertos cambios de configuración en instancias en versiones anteriores a Australia», señaló.
Un comentario de Reddit de un usuario llamado «d3s7iny» reclamado que su equipo de seguridad informó la vulnerabilidad a ServiceNow, y agregó que la compañía de software había estado consciente del problema internamente desde el 7 de abril de 2026. Durante aproximadamente dos meses, se dice que ServiceNow lo clasificó como un problema no urgente, con planes de solucionarlo en una actualización futura.
Hacker News se ha puesto en contacto con ServiceNow para solicitar comentarios y actualizaremos la historia si recibimos una respuesta.
(Esta es una historia en desarrollo. Vuelva a consultarla para obtener más detalles).



