2026年7月,网络安全圈爆出高危零日漏洞细节,CVSS 9.5的CVE-2026-6875彻底打破了企业对ServiceNow平台的安全认知。这款覆盖85%财富500强企业的IT运维、人事审批、供应链管理核心平台,存在无需任何账号权限的预认证远程代码执行漏洞。
不同于普通Web漏洞的低危害、局部影响,该漏洞一旦被利用,攻击者可直接逃逸平台脚本沙箱,接管整套ServiceNow业务系统,甚至通过内置MID Server横向渗透企业内网服务器、业务集群。截至目前,公开PoC已全面流传,黑产变种载荷持续迭代,野外在现网攻击频次稳步上涨,大量未补丁私有化部署的政企、金融、制造企业处于裸奔状态。
很多运维、安全人员对该漏洞存在认知偏差,普遍误以为云端实例全部高危、私有化漏洞可忽略,或是觉得利用难度高无需紧急处置。真实攻防场景中,PoC公开后漏洞利用门槛大幅降低,黑产已实现批量扫描、自动化攻击、持久化留后门的完整攻击链。
本文从实战角度出发,完整拆解CVE-2026-6875漏洞底层原理、攻击链路、影响边界,提供可直接落地的资产检测脚本、入侵溯源方法、临时防护规则与永久修复方案,同时结合最新野网攻击态势,梳理企业专属应急处置流程,适配私有化、云端两类部署场景。
1 漏洞基础全貌与攻防态势
CVE-2026-6875是ServiceNow AI平台核心脚本引擎的沙箱逃逸漏洞,核心风险在于未授权用户可通过公开接口注入恶意脚本,借助平台原生组件缺陷突破沙箱限制,实现服务器端无权限远程代码执行。该漏洞由Searchlight Cyber旗下Assetnote团队发现,从漏洞提交、厂商静默修复到细节公开、野网爆发,整个周期仅3个月。
1.1 核心漏洞参数
整理官方披露与威胁情报平台权威数据,漏洞核心参数如下,所有数据均适配企业安全自查与通报输出标准:
CVE编号:CVE-2026-6875
风险等级:超高危(Critical)
CVSS评分:9.5(CVSS v4.0),属于可全域扩散、完全控权的顶级高危漏洞
漏洞类型:沙箱逃逸、预认证远程代码执行(Pre-Auth RCE)、代码注入(CWE-94)
核心特性:无登录、无权限、无复杂交互,仅需构造恶意请求即可触发
官方修复文档:ServiceNow KB3137947
漏洞发现时间:2026年4月1日(厂商接收漏洞报告,云端紧急静默加固)
漏洞公开时间:2026年7月13日(官方公开漏洞详情与补丁)
野网攻击起始时间:2026年7月18日(多家威胁情报厂商捕获在野利用样本)
1.2 真实攻防态势
漏洞公开初期,厂商对外宣称暂无活跃攻击,试图降低企业恐慌。但短短5天后,Defused、Falcon等多家威胁情报平台监测到大规模扫描与攻击行为。黑产团队不仅复用公开PoC,还迭代出第二套独立沙箱逃逸Gadget链,可绕过基础WAF拦截与简易防护策略,规避常规检测规则。
目前攻击目标高度集中,全部针对私有化自托管ServiceNow实例。云端SaaS实例在2026年4月已完成自动远程加固,不存在漏洞风险,这也是绝大多数企业容易混淆的核心关键点。国内政企、大型制造、银行、券商基本采用私有化部署模式,资产暴露量大、补丁更新滞后,是当前黑产重点狩猎对象。
该漏洞的核心威胁不在于单次RCE控权,而在于攻击后的连锁危害。ServiceNow承载企业核心ITSM运维工单、员工人事数据、权限审批流程、设备资产台账,一旦沦陷,攻击者可批量窃取企业核心数据、篡改业务规则,依托MID Server组件打通内网横向通道,实现全域内网渗透。
2 漏洞底层原理与完整攻击链路拆解
CVE-2026-6875的核心成因不是单一代码漏洞,而是ServiceNow GlideRecord查询引擎、Rhino脚本沙箱、组件加载机制三重设计缺陷叠加导致的高危逃逸。很多技术文章只简单提及沙箱逃逸,未拆解完整调用逻辑,导致运维人员无法精准理解防护核心。本节从零拆解底层执行逻辑与完整攻击链路。
2.1 核心组件基础认知
想要读懂漏洞原理,必须先理清ServiceNow三个核心原生组件的工作机制,所有漏洞利用行为都基于组件原生特性实现:
GlideRecord引擎:ServiceNow自研的数据库查询与业务脚本执行核心引擎,贯穿平台所有业务接口,支持通过特殊前缀解析执行自定义脚本,是漏洞的入口载体。平台大量公开接口直接调用该引擎处理用户传入参数,未做严格的恶意字符过滤。
Rhino脚本沙箱:平台默认的安全隔离机制,用于隔离用户自定义脚本、第三方扩展脚本,限制高危系统调用、权限操作,正常情况下脚本运行在受限环境,无法触碰系统底层与核心业务权限。
gs.include组件加载函数:平台原生组件引入方法,用于加载官方预定义的脚本组件、视图插件,正常用于业务功能拓展,漏洞利用中作为沙箱逃逸的核心Gadget载体。
2.2 漏洞触发核心成因
平台公开未认证接口/assessment_thanks.do接收用户可控参数sysparm_assessable_type,该参数未经过滤直接传入GlideRecord查询引擎处理。GlideRecord引擎原生支持解析javascript:前缀字符串,识别后会自动交付Rhino沙箱执行脚本内容。
正常场景下,沙箱内脚本无法突破权限限制,只能执行简单运算、数据查询,不具备代码执行、系统调用能力。但攻击者可通过篡改全局对象原型、覆盖冻结对象方法,构造专属Gadget触发条件,再通过gs.include('ItemViewElementsProvider')加载高危组件。
该组件的加载逻辑存在原生缺陷,组件初始化过程中,会强制将攻击者可控的脚本内容转入无沙箱保护的全局执行上下文,最终调用Function构造函数执行恶意载荷,完成沙箱逃逸与任意代码执行。
2.3 完整攻击链路流程图
以下流程图完整还原从发包请求到最终RCE的全流程,清晰展示每一步权限与环境的变化:
A[攻击者构造恶意请求] --> B[访问预认证接口 /assessment_thanks.do]
B --> C[传入可控参数 sysparm_assessable_type=javascript:恶意前置载荷]
C --> D[GlideRecord引擎识别javascript前缀 交付沙箱执行]
D --> E[前置载荷篡改全局对象原型 构造逃逸Gadget]
E --> F[调用gs.include加载ItemViewElementsProvider组件]
F --> G[组件加载触发平台原生代码逻辑]
G --> H[恶意脚本脱离Rhino沙箱 进入无限制全局上下文]
H --> I[执行任意系统代码/平台脚本 完成RCE]
I --> J[创建后门账号/窃取数据/横向渗透内网]
2.4 漏洞技术架构缺陷图
从架构层面可以直观看到平台三层防护的失效逻辑,这也是该漏洞危害极高的核心原因:
subgraph 外部可控层
公开未认证接口 --> 用户可控参数输入
end
subgraph 业务处理层
参数直传GlideRecord引擎 --> 无恶意字符过滤
end
subgraph 安全隔离层
初始Rhino沙箱隔离 --> 可通过原型篡改绕过
组件加载机制 --> 上下文逃逸漏洞
end
subgraph 权限执行层
逃逸后全局权限 --> 完全管控ServiceNow实例
联动MID Server --> 内网服务器命令执行
end
2.5 漏洞复杂度误区拆解
官方CVSS标注AC:H(高复杂度),很多运维据此判定漏洞无需紧急处置。这个判定只适用于漏洞未公开、无PoC的阶段。漏洞核心复杂度集中在Gadget链构造与全局对象篡改逻辑,需要精准适配平台版本特性。
PoC公开后,所有复杂的底层适配、逻辑构造均已封装完成,攻击者仅需替换恶意执行命令即可完成攻击,利用复杂度大幅降低。同时黑产迭代的变种载荷,规避了原版PoC的特征,常规流量检测、关键字拦截完全失效。
3 精准受影响资产范围判定
该漏洞不存在全版本通杀的情况,云端与私有化部署风险完全割裂,不同迭代版本的补丁状态差异极大。错误的资产判定会导致过度运维或防护遗漏,本节精准划分所有受影响版本与安全版本,适配企业资产自查。
3.1 绝对安全资产(无任何风险)
所有ServiceNow云端SaaS托管实例,在2026年4月已完成厂商远程自动加固,无需用户手动打补丁,默认规避该沙箱逃逸漏洞。无论版本新旧,云端资产均不存在被预认证RCE的风险,企业无需针对性排查、防护。
3.2 高危受影响资产(私有化自托管)
仅本地私有化部署的Self-Hosted实例存在高危风险,未安装对应补丁的版本全部可被攻击,具体受影响版本如下:
Brazil 分支:GA、EA未打补丁全版本
Australia 分支:小于Patch 2的所有版本
Zurich 分支:小于Patch7b、Patch9的所有版本
Yokohama 分支:小于Patch12 HF1b、Patch13的所有版本
3.3 资产排查核心要点
企业排查时无需逐行核对版本,优先确认部署模式。国内90%以上政企、金融、制造业的ServiceNow资产均为私有化部署,且普遍存在补丁更新滞后、长期不升级的问题,属于重点排查对象。同时,部分企业为方便运维,将ServiceNow管理接口直接暴露公网,极大提升了被扫描攻击的概率。
4 漏洞危害深度复盘(实战视角)
单一RCE漏洞的危害仅限于服务器控权,但CVE-2026-6875的危害是链式放大的。ServiceNow作为企业核心业务中台,对接人事、运维、供应链、内网设备全场景,漏洞利用成功后的破坏力远超普通Web系统漏洞。
4.1 平台层级完全控权
攻击者逃逸沙箱后,可获得等同于系统最高管理员的操作权限,无任何功能限制。可读取平台全部业务数据表,包含员工手机号、身份证、薪资数据、运维账号密码、设备台账、审批记录等敏感信息。同时可随意创建超级管理员账号、修改ACL权限规则、植入自定义恶意脚本,实现持久化后门,即便后续补丁修复,攻击者仍可留存权限。
4.2 内网全域横向渗透
这是该漏洞最致命的危害。ServiceNow内置的MID Server是打通平台与企业内网的核心代理组件,负责接收平台指令、在内网服务器、终端、网络设备上执行操作。攻击者攻陷ServiceNow实例后,可直接调用MID Server下发系统命令,对内网Windows、Linux服务器进行批量控制,实现从外网Web漏洞到内网全域沦陷的完整渗透。
4.3 业务与数据双重破坏
攻击者可篡改企业IT运维流程、审批规则,导致业务流程瘫痪、工单异常、权限混乱。同时可批量导出企业核心业务数据、供应链数据、客户信息,用于数据售卖、勒索挖矿。部分黑产团伙会植入持久化恶意脚本,长期监控企业业务数据,实现持续性窃密。
4.4 合规与舆情风险
政企、金融、医疗行业受等保、数据安全法规约束,核心数据泄露、内网被入侵会触发合规处罚,同时引发企业舆情危机、客户信任流失。漏洞爆发后,已有多家中小型企业因数据泄露面临监管核查。
5 企业资产批量检测方案(可直接落地)
为方便企业快速自查全网ServiceNow资产是否存在漏洞,本节提供完整可复制的批量检测脚本、手动检测方法,适配运维批量排查场景,无复杂依赖、开箱即用。
5.1 手动单点检测方法
针对单个资产,可通过简单HTTP请求快速验证漏洞状态,无需工具、无需权限:
向目标地址发送GET请求:https://目标IP:端口/assessment_thanks.do?sysparm_assessable_type=javascript:alert(1)
若目标系统未过滤javascript前缀、正常解析脚本特征,且响应存在脚本执行痕迹,即可判定资产存在漏洞风险。该检测仅触发脚本解析,无任何破坏性行为,合规安全。
5.2 Python批量检测脚本(完整可运行)
适配企业批量资产扫描,支持IP列表批量检测、结果导出、超时重试,规避网络波动导致的误判。脚本兼容Python3全系版本,无需额外安装复杂依赖。
importrequestsimporttimefromconcurrent.futuresimportThreadPoolExecutor# 配置项,用户可自行修改TIMEOUT=8THREAD_NUM=20# 待检测资产列表,格式:["https://ip:port", "http://domain"]TARGET_LIST=[]# 结果存储VULN_LIST=[]# 关闭请求告警requests.packages.urllib3.disable_warnings()defcheck_servicenow_cve(target):try:url=f"{target.strip()}/assessment_thanks.do"params={"sysparm_assessable_type":"javascript:123456"}headers={"User-Agent":"Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"}res=requests.get(url,params=params,headers=headers,timeout=TIMEOUT,verify=False)# 漏洞特征匹配:参数未过滤,存在脚本解析痕迹ifres.status_codein[200,302]and"javascript"inres.text[:1000]:print(f"[+] 存在漏洞风险:{target}")VULN_LIST.append(target)else:print(f"[-] 无漏洞:{target}")exceptExceptionase:print(f"[!] 访问异常:{target}错误信息:{str(e)[:50]}")defmain():print("=== CVE-2026-6875 ServiceNow 批量检测工具 ===")print(f"待检测资产总数:{len(TARGET_LIST)}")withThreadPoolExecutor(max_workers=THREAD_NUM)aspool:pool.map(check_servicenow_cve,TARGET_LIST)print("\n=== 检测完成,高危资产汇总 ===")forvulninVULN_LIST:print(vuln)# 保存结果withopen("vuln_result.txt","w",encoding="utf-8")asf:forvulninVULN_LIST:f.write(vuln+"\n")print("结果已保存至 vuln_result.txt")if__name__=="__main__":main()5.3 脚本使用说明
1、将待检测的ServiceNow资产地址填入TARGET_LIST列表;2、根据网络环境调整超时时间与线程数;3、直接运行脚本,自动输出高危资产并本地保存结果;4、脚本仅做风险检测,无任何攻击、破坏行为,合规适配企业内部自查。
6 入侵溯源与事后排查清单
针对已暴露、疑似被入侵的资产,需要快速完成溯源排查、清理后门、阻断攻击链路。本节整理实战级排查清单,覆盖日志审计、权限核查、后门检测、组件异常排查全维度。
6.1 访问日志定向审计
优先检索核心接口的异常访问记录,精准定位攻击行为:筛选日志中包含/assessment_thanks.do、sysparm_assessable_type关键字的请求;排查请求参数中包含javascript:、gs.include、Function()等恶意特征的记录;重点关注2026年7月18日后的陌生IP、高频访问、异常发包记录。
6.2 账号与权限排查
漏洞利用成功后,攻击者大概率会创建持久化后门账号。需要全面审计:核查所有新增超级管理员、自定义角色、特殊权限账号;排查无绑定员工信息、无操作记录的陌生账号;检查ACL权限规则、业务脚本是否被篡改、新增未知规则;清理所有异常账号,重置全部管理员密码。
6.3 核心组件与任务排查
重点排查MID Server组件状态,该组件是内网渗透核心通道:检查MID Server定时任务、执行日志,排查未知系统命令执行记录;核查平台自定义脚本、Script Include组件是否存在新增恶意代码;监控系统后台异常进程、定时任务,排查持久化木马。
6.4 流量与资产监控
全网监控ServiceNow资产的 outbound 出站流量,排查是否存在主动外联、数据外传行为;通过防火墙、WAF日志筛查批量扫描、高频攻击流量,及时封堵恶意IP。
7 临时防护与永久修复落地方案
针对无法立刻停机升级补丁的企业,提供可秒上线的临时防护方案;同时提供官方标准永久修复流程,兼顾应急处置与长期安全。所有方案均适配私有化部署场景,云端资产无需操作。
7.1 紧急临时防护(立即生效)
通过WAF、防火墙、Nginx反向代理配置拦截规则,快速阻断漏洞攻击链路,无业务影响、无需重启服务:
1、接口拦截:直接禁止外网访问/assessment_thanks.do接口,阻断漏洞入口;2、参数拦截:拦截所有请求中包含javascript:前缀的sysparm_assessable_type参数;3、访问控制:禁止ServiceNow核心管理接口、业务接口直接暴露公网,仅允许内网、VPN白名单访问。
7.2 WAF防护规则(可直接复制)
适配通用WAF、Nginx、Apache拦截规则,精准拦截漏洞攻击载荷:
# Nginx拦截规则 CVE-2026-6875 location ~* /assessment_thanks\.do$ { if ($arg_sysparm_assessable_type ~* "javascript:") { return 403; } deny all; }7.3 永久官方修复方案
临时防护仅能规避已知攻击载荷,无法防御变种逃逸链,必须升级官方补丁完成永久修复。企业需严格参照ServiceNow官方KB3137947文档,根据自身系统分支版本,升级至安全补丁:Australia升级至Patch 2及以上、Zurich升级至Patch7b/Patch9及以上、Yokohama升级至Patch12 HF1b/Patch13及以上、Brazil分支升级至最新GA/EA补丁。
本次修复并非简单漏洞补丁,而是平台架构级防护升级。ServiceNow新增Guarded Script安全机制,重构沙箱执行逻辑,严格限制沙箱内脚本的变量声明、函数定义、条件判断、多语句执行,复杂脚本必须移入专属Script Include组件,从底层杜绝同类沙箱逃逸漏洞。
7.4 修复后验证流程
补丁升级完成后,需通过前文检测脚本复测资产漏洞状态,确认接口无法触发恶意脚本解析;审计系统账号、权限、任务日志,确认无残留后门;监控72小时流量,确认无异常攻击尝试、外联行为。
8 漏洞衍生风险与长期安全建议
CVE-2026-6875的爆发,暴露了企业PaaS业务平台的普遍安全短板。多数企业重视边界安全、服务器安全,却忽略核心业务中台的漏洞风险,导致单一漏洞引发全域安全灾难。
8.1 衍生变种攻击风险
目前野网已出现第二套沙箱逃逸Gadget链,不依赖原版PoC的组件加载逻辑,可绕过基础拦截规则。未来会有更多变种载荷迭代,仅靠关键字拦截、接口封禁无法实现长期防护,必须以补丁升级+架构防护为核心。
8.2 企业长期防护策略
禁止核心业务平台公网裸奔,所有私有化部署的ServiceNow资产必须放置内网,通过VPN、堡垒机、白名单机制对外提供访问;建立业务平台资产台账,定期跟进厂商安全补丁,杜绝长期未升级资产;针对ServiceNow自定义脚本、插件、组件做常态化审计,防止恶意脚本植入;将业务中台漏洞纳入应急响应体系,出现高危漏洞可快速完成排查、防护、修复。
9 总结与互动讨论
CVE-2026-6875作为2026年危害性顶尖的预认证RCE漏洞,核心风险集中在私有化部署的ServiceNow实例。漏洞利用门槛已随PoC公开大幅降低,黑产自动化攻击已成常态,企业无需抱有侥幸心理。
从漏洞原理、批量检测、入侵溯源、临时防护到永久修复,本文形成完整的实战落地闭环,所有脚本、规则、排查方法均可直接复用。企业需优先排查公网暴露的私有化ServiceNow资产,快速完成漏洞检测与应急防护,再有序推进补丁升级,彻底规避安全风险。
互动提问:你的企业是否部署了私有化ServiceNow系统?目前是否完成该漏洞的排查与加固?欢迎在评论区交流企业防护落地难点。