ServiceNow: Luecke aktiv fuer unautorisierten Zugriff genutzt
- Was ist passiert?
- The Hacker News berichtet, dass unbekannte Angreifer eine Schwachstelle in ServiceNow aktiv ausgenutzt haben, um ohne Authentifizierung auf Kundeninstanzen zuzugreifen; ServiceNow hat am 5. Juni 2026 ein Sicherheitsupdate ausgerollt.
- Warum relevant?
- ServiceNow wird im Mittelstand haeufig fuer IT-Service-Management und interne Prozesse eingesetzt; ein unautorisierter Zugriff kann sensible Unternehmensdaten und Ticketinformationen gefaehrden.
- Was ist zu tun?
- Pruefen Sie mit Ihrem ServiceNow-Administrator, ob das Sicherheitsupdate vom 5. Juni 2026 auf Ihrer Instanz eingespielt wurde, und kontrollieren Sie die Zugriffslogdaten auf auffaellige Aktivitaeten.