Новости / Defused

Хакеры взламывают корпоративные системы ServiceNow через функцию GlideRecord

Sevicenow

Для этого используют критическую уязвимость, которая позволяет проникнуть на сервер без учётной записи и выполнить на нём произвольный код. Злоумышленники отправляли подготовленные запросы на общедоступную страницу `/assessment_thanks.do`, после чего обходили защитную среду ServiceNow и получали возможность запускать команды внутри платформы.

Читать пост