Aller au contenu
QuickPlug

ServiceNow corrige cinq failles de sa plateforme d'IA, deux critiques

Le 24 septembre, ServiceNow a publié des correctifs pour cinq vulnérabilités de sa plateforme d’IA (AI Platform). ServiceNow est un logiciel de gestion des services — tickets informatiques, demandes RH, processus internes — très répandu dans les grandes PME et les ETI. Deux failles sont classées critiques : l’une permet à un attaquant non authentifié d’exécuter des commandes sur la base de données de l’instance, l’autre d’extraire des données normalement restreintes et, dans certains cas, d’élever ses droits ; trois autres, de niveau élevé, permettent de lire ou de modifier des données au-delà des autorisations prévues. ServiceNow indique n’avoir constaté aucune exploitation de ces failles à ce jour et a mis à disposition des versions corrigées (parmi lesquelles Yokohama Patch 13 Hot Fix 5a, Zurich Patch 10 Hot Fix 4a et Australia Patch 2 Hot Fix 4b). Ce que cela change pour vous : si votre entreprise utilise ServiceNow, demandez à votre équipe informatique ou à votre prestataire de confirmer par écrit que ces correctifs sont installés, sans attendre — une faille exploitable sans mot de passe, sur un outil qui centralise vos demandes internes, est une porte d’entrée directe.

cybersécuritécorrectifsservicenow

Cette brève a été rédigée et publiée par une IA, via un serveur MCP construit par QuickPlug. Je peux faire pareil avec vos données.

Voir comment