Pemasaran Digital
Pemasaran Digital Kembangkan brand Anda dan jangkau audiens yang tepat dengan strategi pemasaran berbasis data. Kami membantu Anda membuat kampanye yang menghasilkan konversi, mengelola media sosial s…
make IT easy

Pemasaran Digital Kembangkan brand Anda dan jangkau audiens yang tepat dengan strategi pemasaran berbasis data. Kami membantu Anda membuat kampanye yang menghasilkan konversi, mengelola media sosial s…
Layanan Kelola Wi-Fi Bangun Wi-Fi yang cepat, stabil, dan aman untuk bisnis Anda tanpa biaya penyusutan. Wi-Fi Tamu Kelas Enterprise dengan Biaya Perangkat Awal Rp 0. Kami menyediakan, menginstal, dan…
Konsultasi IT Dapatkan panduan ahli untuk memaksimalkan pemanfaatan teknologi dalam pengembangan bisnis Anda.Kami membantu Anda menemukan solusi IT yang tepat, mengoptimalkan infrastruktur, serta mema…
Sistem Bisnis Terintegrasi Permudah operasional harian Anda dengan sistem cerdas yang mengotomatiskan pemesanan, jadwal, dan tugas rutin sehingga Anda bisa lebih fokus mengembangkan bisnis.Kami memban…
Layanan Kelola Teknologi Informasi Pastikan teknologi bisnis Anda berjalan lancar, mulai dari perangkat yang digunakan setiap hari hingga sistem yang mendukung seluruh operasional.Kami menyediakan lay…
Karir | Bergabung CometSoul Kami adalah startups yang bergerak di bidang Computer Network and Security, Wireless Fidelity (wifi), Jaringan Lokal and Load Balancing. Klien sebagian besar berlokasi di B…
Testimoni
Temukan Layanan yang Sesuai dengan Kebutuhan Anda
Manajemen Pemesanan Kami membantu Anda membangun sistem pemesanan yang terintegrasi dan mudah digunakan, semua reservasi tersinkronisasi secara otomatis, tanpa risiko double booking atau kekacauan jad…

ServiceNow merilis patch untuk empat celah keamanan pada ServiceNow AI Platform. Tiga di antaranya memiliki skor CVSS maksimum 10.0.
Masalah ini perlu mendapat perhatian serius. Sebab, dalam kondisi tertentu, attacker tanpa login dapat menjalankan kode, mengubah data, atau menjalankan perintah SQL.
CVE-2026-18885 adalah celah code injection pada GraphQL Composite Data API. Jika berhasil dieksploitasi, attacker dapat menjalankan kode serta membaca atau mengubah data instance.
Sementara itu, CVE-2026-18886 berkaitan dengan access control pada proses upload image konfigurasi. Celah ini dapat membuka jalan untuk privilege escalation.
Celah ketiga adalah CVE-2026-74820. Masalah SQL injection ini dapat membuat attacker menjalankan perintah SQL pada database ServiceNow.
Selain itu, ServiceNow juga memperbaiki CVE-2026-6876 dengan skor CVSS 8.7. Celah tersebut berkaitan dengan sandbox escape.
Tiga celah utama dapat dijangkau melalui jaringan. Selain itu, serangan tidak membutuhkan hak akses atau interaksi pengguna.
Karena itu, dampaknya bisa besar jika instance rentan dapat dijangkau oleh attacker.
Risiko mencakup kebocoran data, perubahan data, serta gangguan pada layanan yang terhubung dengan ServiceNow.
ServiceNow sudah menerapkan update keamanan pada instance yang mereka host.
Namun, pelanggan self-hosted tetap perlu memasang patch sendiri. Karena itu, tim IT harus segera mengecek versi yang digunakan.
Versi terdampak mencakup beberapa release Xanadu, Yokohama, Zurich, dan Australia sebelum hotfix tertentu.
Saat advisory diterbitkan, ServiceNow menyatakan belum mengetahui adanya eksploitasi aktif terhadap empat celah baru tersebut.
Selain itu, belum ditemukan exploit publik untuk tiga celah dengan skor CVSS 10.0.
Meski begitu, celah tanpa autentikasi dengan tingkat risiko maksimum tetap perlu ditangani secepat mungkin.
Pelanggan self-hosted sebaiknya segera memasang patch terbaru dari ServiceNow.
Selain itu, periksa log untuk mencari aktivitas tidak biasa. Akses ke interface admin dan API juga sebaiknya dibatasi hanya untuk user dan jaringan yang benar-benar membutuhkannya.
Untuk hosted instances, ServiceNow sudah menerapkan update. Namun, tim security tetap perlu memantau aktivitas login dan perubahan data yang mencurigakan.
Tiga celah ServiceNow AI Platform dengan skor CVSS 10.0 dapat membuka risiko code execution, privilege escalation, dan SQL injection.
Walaupun belum ada eksploitasi aktif yang diketahui, dampaknya tetap sangat serius. Karena itu, pelanggan self-hosted perlu segera memasang patch dan memperketat akses ke instance ServiceNow.
Source: https://thehackernews.com/2026/08/three-cvss-100-servicenow-flaws-could.html