Sicherheit

ServiceNow schließt vier kritische Lücken in KI-Plattform

2 Min. Lesezeit

TL;DR Too Long; Didn’t read

ServiceNow hat am 27. August 2026 vier kritische Sicherheitslücken in seiner KI-Plattform geschlossen, drei davon mit dem Höchstwert 10,0 auf der CVSS-Skala. Unangemeldete Angreifer konnten dadurch beliebigen Code ausführen, Datenbankabfragen manipulieren und Zugriffsrechte ausweiten. Gehostete Instanzen erhielten die Patches automatisch, selbst betriebene Installationen müssen manuell nachziehen. Nach eigenen Angaben ist ServiceNow keine Ausnutzung der Lücken bekannt.

Ein aufgebrochenes Vorhängeschloss liegt vor einem Serverschrank mit ServiceNow-Logo, aus dem Blätter mit Nullen und Einsen herausfallen Generiertes Bild mit GPT Image 2

Das Wichtigste in Kürze

  • Drei der vier Lücken erreichen den CVSS-Höchstwert 10,0 – kein Login und keine Nutzerinteraktion nötig.
  • Betroffen ist die zentrale KI-Plattform, die IT-, HR- und Kundenservice-Workflows vieler Unternehmen steuert.
  • ServiceNow patchte gehostete Instanzen automatisch am 27. August 2026, selbst betriebene Installationen brauchen manuelles Update.
  • Eine Lücke steckt in der GraphQL-Schnittstelle, eine weitere im Bild-Upload für Systemkonfigurationen.
  • Ein bereits im Juli aktiv ausgenutzter Fehler in ServiceNows Software zeigt, wie real das Risiko ist.
  • Nach ServiceNows eigenen Angaben liegen bislang keine Hinweise auf einen Missbrauch der neuen Lücken vor.

ServiceNow hat am 27. August 2026 vier kritische Sicherheitslücken in seiner KI-Plattform geschlossen. Drei davon erreichen mit einem CVSS-Wert von 10,0 die höchste Gefahrenstufe. Unangemeldete Angreifer konnten dadurch ohne jede Interaktion beliebigen Code ausführen und sich Zugriff auf Unternehmensdaten verschaffen.

Vier Lücken reichen bis zum CVSS-Höchstwert

Die Sicherheitsmitteilung des Unternehmens listet vier CVE-Einträge auf. Betroffen ist die AI Platform, der KI-Unterbau, über den ServiceNow IT-, Personal- und Kundenservice-Workflows automatisiert. Alle vier Fehler lassen sich über das Netzwerk ausnutzen, ohne hohen technischen Aufwand. Die vier Lücken im Überblick:

  • CVE-2026-18885 (CVSS 10,0): Eine Schwachstelle in der GraphQL-Schnittstelle erlaubt unangemeldeten Angreifern, beliebigen Code auszuführen und Instanzdaten zu verändern.
  • CVE-2026-18886 (CVSS 10,0): Der Bild-Upload für Systemkonfigurationen lässt sich missbrauchen, um Instanzdaten zu manipulieren und Rechte auszuweiten.
  • CVE-2026-74820 (CVSS 10,0): Eine SQL-Injection in einer dynamischen Sortierfunktion öffnet Zugriff auf die zugrunde liegende Datenbank.
  • CVE-2026-6876 (CVSS 8,7): Eine Sandbox-Escape-Lücke in der Now-Platform-Sandbox ermöglicht Codeausführung, setzt aber niedrige Rechte voraus.

Für die drei schwersten Fehler braucht es weder Zugangsdaten noch eine Interaktion der Nutzer. Gehostete Cloud-Instanzen erhielten die Korrekturen automatisch, Betreiber selbst gehosteter Installationen müssen die Hotfixes für die Versionen Xanadu, Yokohama, Zurich und Australia manuell einspielen. Einen öffentlich zugänglichen Exploit-Code gab es zum Zeitpunkt der Berichterstattung nach Recherchen mehrerer Sicherheitsmedien noch nicht.

ServiceNows KI-Plattform steuert zentrale Firmenprozesse

Die AI Platform bündelt IT-Support, Personalprozesse und Kundenkontakte in einer einzigen KI-gestützten Oberfläche – der deutsche Industriekonzern Siemens etwa nutzt die zugrunde liegende Now Platform für seinen internen IT-Support. Genau diese Vernetzung macht die vier Lücken riskant: Wer die Plattform kapert, kommt nach Einschätzung von CSO Online potenziell auch an verbundene Zugangsdaten, Tokens und Partnersysteme heran, da ServiceNow häufig als zentrale Schaltstelle zwischen Abteilungen und externen Dienstleistern fungiert.

Ein Präzedenzfall zeigt, dass solche Lücken real ausgenutzt werden: Eine andere kritische ServiceNow-Schwachstelle, CVE-2026-6875, wurde bereits im Juli 2026 aktiv angegriffen. Auch bei anderen Business-Plattformen tauchten zuletzt ähnliche Muster auf – erst im August fanden Sicherheitsforscher bei Microsoft SharePoint eine Kette aus zwei Lücken mit vollem Serverzugriff. Der britische Gesundheitsdienst NHS England reagierte auf die neuen ServiceNow-Lücken mit einer eigenen Warnmeldung an angeschlossene Einrichtungen. ServiceNow selbst erklärt, es sei sich bislang keiner Ausnutzung der neuen Lücken bewusst. Ein öffentlicher Exploit-Code liege zum Stand der Berichterstattung nicht vor.

Entscheidend wird, ob Sicherheitsforscher innerhalb der kommenden Tage Exploit-Code veröffentlichen. Bislang bewegt sich das Risiko im Bereich des Theoretischen, sobald jedoch ein funktionierender Angriffscode kursiert, dürften ungepatchte, selbst gehostete Instanzen schnell zum Ziel werden. Offen bleibt zudem, wie viele Unternehmen ihre On-Premise-Installationen zeitnah aktualisieren, denn frühere ServiceNow-Lücken blieben in der Praxis oft monatelang offen.

Häufige Fragen

Was ist die ServiceNow AI Platform?

Sie ist der KI-gestützte Unterbau der Now Platform und automatisiert IT-Support, Personalprozesse und Kundenservice für Unternehmenskunden weltweit.

Sind bereits Kundendaten abgeflossen?

Nach Angaben von ServiceNow gibt es aktuell keine Hinweise auf einen Missbrauch der vier Lücken. Ein öffentlicher Angriffscode ist bislang nicht bekannt.

Was müssen Unternehmen jetzt tun?

Kundinnen und Kunden mit gehosteten Cloud-Instanzen haben die Patches bereits automatisch erhalten. Wer die Plattform selbst betreibt, muss die Hotfixes für die betroffenen Versionen Xanadu, Yokohama, Zurich oder Australia manuell einspielen.

Unterscheiden sich die neuen Lücken von der im Juli ausgenutzten Schwachstelle?

Ja, es handelt sich um vier eigenständige, neu entdeckte Fehler in anderen Komponenten der Plattform. Die im Juli ausgenutzte Lücke CVE-2026-6875 war bereits zuvor geschlossen worden.

Wie viele Unternehmen nutzen die betroffene Plattform?

Konkrete Nutzerzahlen für die AI Platform nennt ServiceNow nicht. Zu den bekannten Kunden der Now Platform zählt unter anderem der deutsche Industriekonzern Siemens.

Quellen (5)
  1. ServiceNow Security Advisory KB3152242
  2. ServiceNow warns of three max severity security vulnerabilities – BleepingComputer
  3. Three CVSS 10.0 ServiceNow Flaws Could Let Unauthenticated Attackers Execute Code and SQL – The Hacker News
  4. ServiceNow patches three maximum severity flaws that could put enterprise data at risk – CSO Online
  5. ServiceNow Releases Security Advisory for Critical Vulnerabilities – NHS England Digital

Dein KI-Update für die Arbeitswoche

Einmal pro Woche das Wichtigste aus der KI-Welt – plus ein Praxis-Tipp zum direkt Ausprobieren. Kein Spam, jederzeit abbestellbar.

← Zurück zum Blog