ServiceNow schließt hohe Datenleck-Schwachstelle (CVE-2025-3648)

In der ServiceNow-Plattform wurde eine kritische Sicherheitslücke identifiziert: CVE-2025-3648 ermöglicht unautorisierte Datenzugriffe durch fehlerhafte Access-Control-Lists (ACLs). Bei erfolgreicher Ausnutzung können Angreifer Auswertungen durchführen oder vertrauliche Daten exfiltrieren. Die Schwachstelle betrifft viele Unternehmenskunden, die ServiceNow für ITSM oder HR-Prozesse einsetzen. Admins sollten sofort das Sicherheitsupdate herunterladen und verwenden sowie Zugriffsrichtlinien überprüfen. Weitere technische Details bietet The Hacker News unter The Hacker News.

Kommentare sind deaktiviert.