PUBLISHED Aug 29, 2026, 9:32 PM ET
美国网络安全和基础设施安全局已命令联邦文职机构在2026年9月4日之前修补三个关键的ServiceNow人工智能平台漏洞。这些漏洞的最高严重性评分为10.0,影响华盛顿特区、温哥华和犹他州的发布版本。ServiceNow确认这些安全问题源于默认配置,允许未经身份验证的用户访问未受保护的文件和附件资源。这些漏洞的实际利用与TeamPCP供应链攻击组织有关,该组织据称已侵犯了500多家全球组织。澳大利亚执法部门最近逮捕了两名与此次网络攻击有关的人员。由于恶意行为者以企业IT管理平台为目标以访问敏感的政府和企业数据,联邦文职机构面临严重风险。CISA已将这些漏洞添加到其已知被利用漏洞目录中,以强制联邦网络进行快速修复。随着对受影响企业实例持续数据泄露的调查在全国范围内继续进行,IT团队正在争分夺秒地应对这一紧张的最后期限。
By James Porter | JQJO News
左: 突出监管监督失误和企业软件安全问责。 中: 严格专注于事实政府指令和技术修补程序计划。 右: 强调了外国或供应链行为者造成的国家安全威胁。
CISA 于 8 月 20 日发布了紧急约束性运营指令。 https://www.cisa.gov/news-events/directives/binding-operational-directive-26-02
No left-leaning sources found for this story.
CISA命令联邦机构修补正在被积极利用的ServiceNow人工智能漏洞
JQJO Cybersecurity Dive BleepingComputer The Record SecurityWeek Dark Reading SC Media Threatpost Help Net Security InfoSecurity Magazine The Hacker News ZDNET TechCrunch Reuters Associated Press Bloomberg Wall Street Journal Washington Post CNN Fox News CNBC Federal News Network Nextgov Government Executive FCW Defense One C4ISRNET MIT Technology Review Ars Technica Wired Vice MotherboardNo right-leaning sources found for this story.
Comments