{"id":1144,"date":"2026-06-10T08:17:52","date_gmt":"2026-06-10T08:17:52","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/06\/10\/falla-de-servicenow-explotada-para-obtener-acceso-no-autorizado-a-instancias-de-clientes-cyberdefensa-mx\/"},"modified":"2026-06-10T08:17:52","modified_gmt":"2026-06-10T08:17:52","slug":"falla-de-servicenow-explotada-para-obtener-acceso-no-autorizado-a-instancias-de-clientes-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/06\/10\/falla-de-servicenow-explotada-para-obtener-acceso-no-autorizado-a-instancias-de-clientes-cyberdefensa-mx\/","title":{"rendered":"Falla de ServiceNow explotada para obtener acceso no autorizado a instancias de clientes \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div id=\"articlebody\">\n<p>ServiceNow advirti\u00f3 sobre un incidente de seguridad en el que actores de amenazas desconocidos explotaron una falla para obtener acceso no autorizado m\u00e1s profundo a instancias susceptibles.<\/p>\n<p>\u00abEl 5 de junio de 2026, ServiceNow aplic\u00f3 una actualizaci\u00f3n de seguridad a las instancias alojadas de los clientes\u00bb, revel\u00f3 la compa\u00f1\u00eda en un <a href=\"https:\/\/support.servicenow.com\/kb?id=kb_article_view&amp;sysparm_article=KB3067321\">consultivo<\/a> que requiere acceso del cliente. \u00abLa actualizaci\u00f3n se refer\u00eda a un problema de seguridad que podr\u00eda permitir que un usuario no autenticado, en determinadas circunstancias, obtuviera un mayor acceso a las instancias de ServiceNow de lo previsto\u00bb.<\/p>\n<p>La actualizaci\u00f3n de seguridad realiza cambios en la configuraci\u00f3n de un terminal para limitar este acceso a usuarios autenticados. La falla de seguridad actualmente no tiene un identificador CVE. Detalles del problema <a href=\"https:\/\/www.reddit.com\/r\/servicenow\/comments\/1u0c45c\/comment\/oqpciyl\/\">surgi\u00f3 por primera vez<\/a> en Reddit.<\/p>\n<p>ServiceNow dijo que detect\u00f3 actividad an\u00f3mala relacionada con el problema de seguridad y que observ\u00f3 evidencia de consultas exitosas de tablas de instancias contra un \u00absubconjunto de clientes\u00bb. Los clientes afectados han sido notificados, a\u00f1adi\u00f3.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/vpn-threat-report-m\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEhFlTC7RrRZGiFAgASS0noWSL0qsQGFVp8-Hvuw9yp3X3VKRuTcb5SsPX09wJzrdIM6pu1_5lS4EeZp7Sx4iYBpNJkrGnpr08yyaS1HQ5_5TxaCsP6O0OtHNuOkesn6CbNjao1GPulCJk-uljYMSfMZfBYNrngpe669t7jlRn1FqiEnXhsFD1WVkpaYIVgh\/s728-e100\/ai-d.jpg\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>\u00abEl problema de seguridad se refiere a los clientes que est\u00e1n en la versi\u00f3n de la plataforma de Australia o que realizaron ciertos cambios de configuraci\u00f3n en instancias en versiones anteriores a Australia\u00bb, se\u00f1al\u00f3.<\/p>\n<p>Un comentario de Reddit de un usuario llamado \u00abd3s7iny\u00bb <a href=\"https:\/\/www.reddit.com\/r\/servicenow\/comments\/1u0c45c\/potential_servicenow_breach\/\">reclamado<\/a> que su equipo de seguridad inform\u00f3 la vulnerabilidad a ServiceNow, y agreg\u00f3 que la compa\u00f1\u00eda de software hab\u00eda estado consciente del problema internamente desde el 7 de abril de 2026. Durante aproximadamente dos meses, se dice que ServiceNow lo clasific\u00f3 como un problema no urgente, con planes de solucionarlo en una actualizaci\u00f3n futura.<\/p>\n<p>Hacker News se ha puesto en contacto con ServiceNow para solicitar comentarios y actualizaremos la historia si recibimos una respuesta.<\/p>\n<p><i>(Esta es una historia en desarrollo. Vuelva a consultarla para obtener m\u00e1s detalles).<\/i><\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>ServiceNow advirti\u00f3 sobre un incidente de seguridad en el que actores de amenazas desconocidos explotaron una falla para obtener acceso no autorizado m\u00e1s profundo a instancias susceptibles. \u00abEl 5 de junio de 2026, ServiceNow aplic\u00f3 una actualizaci\u00f3n de seguridad a las instancias alojadas de los clientes\u00bb, revel\u00f3 la compa\u00f1\u00eda en un consultivo que requiere acceso [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1058,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[68,2251,759,24,947,263,228,735,36,3018],"class_list":["post-1144","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-trending","tag-acceso","tag-autorizado","tag-clientes","tag-cyberdefensa-mx","tag-explotada","tag-falla","tag-instancias","tag-obtener","tag-para","tag-servicenow"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1144","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1144"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1144\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/1058"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1144"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1144"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1144"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}