ServiceNow AIプラットフォームのCVE-2026-6875(CVSS 9.5)が公開5日で積極悪用、未認証RCEで管理者権限を奪取

登場人物紹介

チップス
どんぐり大学卒、一般企業の情報システム部で働く若手エンジニア。
入社1〜3年目らしい悩みを抱えつつ、日々の運用やセキュリティ対応に奮闘中。慌てんぼうだが素直で吸収力が高く、ボスに鍛えられながら着実に成長している。

ボス
セキュリティ、インフラ、運用の修羅場をくぐってきた歴戦のエンジニア。サイバーセキュリティラボの所長でボスと呼ばれている。
現場視点と経営視点の両方から、本当に使えるセキュリティとキャリア戦略を叩き込む。口は悪いが面倒見はよく、若手育成と実践的な情報発信に力を注いでいる。
@boss_sec_labo

「会社でServiceNow使ってるんでしゅが、脆弱性があるって聞いて怖くなってきましゅた…」
「未認証でコードが実行できるって、どういう状況でしゅか?パッチを当てれば大丈夫でしゅか?」

チップス

ボスっ!ServiceNowにものすごく危ない脆弱性が見つかって、もう悪用されてるって本当でしゅか?

ボス

本当だ。CVSSスコア9.5の重大脆弱性が公開されてから、わずか5日で実際の悪用が確認されている。認証なしで任意コードを実行できるうえ、管理者アカウントを作り放題という状況だ。自社ホスト型を使っている組織は今すぐパッチを当てなければならない。

ServiceNow AIプラットフォームに発見されたサンドボックスエスケープ脆弱性「CVE-2026-6875」が、パッチ公開からわずか5日で野外での積極悪用が確認されました。
日本企業でもServiceNowの導入が急速に進む中、AI活用環境のセキュリティリスクが改めて問われています。

  • CVE-2026-6875はCVSS 9.5の重大脆弱性。未認証の攻撃者がServiceNow AIプラットフォームで任意コードを実行できる
  • 2026年7月13日のパッチ公開から5日後の7月18日に最初の悪意あるペイロードが観測され、現在も攻撃が継続中
  • ホスト型インスタンスは自動更新済みだが、自社ホスト型(オンプレミス)は手動でのパッチ適用が必要

この記事を読むことで、CVE-2026-6875の仕組みと攻撃者が悪用できることの深刻さ、そして今すぐ取るべき対応が明確になります。

オススメ案件

【既存インターネット閲覧環境のリプレース・SaaS移行に伴う技術支援】門前仲町(リモート併用)/セキュリティ製品の選定から携わる上流インフラ案件

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計
作業内容:
既存のインターネット閲覧環境システムをVMware仮想環境からS...

【大手金融機関でのセキュリティ運用体制強化・SOC再検討支援】晴海/セキュリティ運用設計・コンサルティング

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
設計, 運用・保守
作業内容:
大手金融機関のセキュリティ部門にて、日々のセキュリティ運...

【セキュリティ製品を駆使したSOC Tier2運用・インシデント分析】勝どき/CDN・WAF・EDRアラート分析・改善支援

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
運用・保守
作業内容:
様々なセキュリティ製品(CDN、WAF、EDR等)のログ分析やトリ...

【Google Sec Opsを活用した大手企業向けセキュリティ運用・分析】大手町/最新セキュリティソリューション・リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手製造業・建設業クライアント向けに、最先端のSIEM製品「G...

【ISO27001準拠のセキュリティ施策推進・アドバイザリ】海浜幕張/週2リモート併用・PMO

月額単価
1,100,000円 / 月
稼働場所
千葉県リモート併用
業務領域
要件定義, 運用・保守, PMO
作業内容:
大手企業のセキュリティ体制を強化するため、ISO/IEC27001に...

【SOC・CSIRTでのインシデント分析・対応】飯田橋/リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
クライアントのICT環境で発生するセキュリティインシデントの...

【行政向けセキュリティ機能導入(Microsoft Defender)】渋谷(常駐)/テスト・運用設計・手順書作成

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
設計, 構築, 運用・保守
作業内容:
某特別区の行政インフラを支える、Microsoft Defenderの導入...

【製造業向けセキュリティ評価支援(IT/OT横断)】フルリモート/NIST CSF・セキュリティガバナンス

月額単価
1,200,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計
作業内容:
製造業企業における組織・ITシステム・OT領域を横断した、大...

【客先グループ内セキュリティ管理チーム支援(M365運用)】大崎(リモート併用)/インシデント対応・M365

月額単価
600,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手客先グループ会社内における、セキュリティ管理チームの...

【顧客内セキュリティ対応に向けたインフラ設計・構築】京橋/Azure・OCI・ハイブリッドクラウド

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
要件定義, 設計, 構築
作業内容:
主要クラウド(Azure/OCI)とオンプレミスが融合した高度なハ...
目次

ServiceNow AIプラットフォームの脆弱性、パッチ公開5日で野外悪用が確認

ServiceNowは2026年7月13日、AIプラットフォームに存在するサンドボックスエスケープの脆弱性(CVE-2026-6875)に関するセキュリティアドバイザリ「KB3137947」を公開しました。

脆弱性の仕組みとPoCの公開から悪用拡大まで

CVE-2026-6875の技術的な核心は、ServiceNowのGlideRecord query APIにあります。
この APIの `addQuery()` メソッドが `javascript:` プレフィックスを含む入力を受け付けた場合、プラットフォームがそのJavaScript式を評価して実行してしまうという問題です。
これにより、認証なしの攻撃者がサンドボックスをエスケープして任意のコードを実行できます。

公開から悪用拡大までの経緯は以下のとおりです。

日付出来事
2026年7月13日ServiceNowがパッチとアドバイザリKB3137947を公開
2026年7月14日Searchlight CyberがPoCを公開
2026年7月18日最初の悪意あるペイロードが野外で観測、積極悪用を確認
2026年7月20日DefusedがPoCをバイパスする第2のガジェットチェーンを確認
チップス

PoCって何でしゅか?それが公開されると攻撃が一気に広がるでしゅか?

ボス

PoC(概念実証コード)とは、脆弱性を実際に悪用するためのサンプルコードのことだ。セキュリティ研究者が検証目的で公開するが、攻撃者がそれを流用するためにパッチ公開後のPoCは悪用の引き金になりやすい。今回は公開からわずか1日でPoCが出て、5日で実際の攻撃につながった。

悪用された場合の影響の深刻さ

CVE-2026-6875が悪用された場合、攻撃者が行える操作は以下のとおりです。

  • ServiceNowインスタンスの完全侵害:テーブル内のすべてのデータへのアクセスが可能になる
  • 管理者アカウントの作成:システムへの永続的なバックドアを設置される
  • MIDサーバー経由のコマンド実行:連携する社内システムやデータベースにまで攻撃が波及する

さらにDefusedはPoCをバイパスする第2のサンドボックスエスケープガジェットチェーンを確認しており、初期パッチだけでは防ぎ切れない攻撃経路が存在することも明らかになっています。
詳細はBleepingComputerの報告記事で確認できます。

まとめ

ServiceNow AIプラットフォームのCVE-2026-6875は、CVSS 9.5という重大スコアが示すとおり、悪用された場合の影響は組織全体に及ぶ深刻な脆弱性です。
ホスト型インスタンスは自動更新が適用済みですが、自社ホスト型環境を使っている組織は今すぐアドバイザリKB3137947を参照してパッチを適用してください。

チップス

ServiceNowってAI機能が強くて便利でしゅが、AI系のプラットフォームだからこそ攻撃されやすいということでしゅか?

ボス

的を射た指摘だ。AIプラットフォームはJavaScriptエンジンや動的コード実行の仕組みが組み込まれていることが多い。それが便利さの源泉でもあるが、サンドボックスエスケープのような脆弱性の温床にもなりやすい。AI活用を進めるほど、こうした新しい攻撃面への対策が重要になるんだ。

AIプラットフォームの普及とともに、攻撃者も新しい脆弱性の形を学んでいます。
迅速なパッチ適用と、AI環境のセキュリティ設計への投資が、現代のセキュリティプロに求められる素養です。

オススメ案件

【既存インターネット閲覧環境のリプレース・SaaS移行に伴う技術支援】門前仲町(リモート併用)/セキュリティ製品の選定から携わる上流インフラ案件

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計
作業内容:
既存のインターネット閲覧環境システムをVMware仮想環境からS...

【大手金融機関でのセキュリティ運用体制強化・SOC再検討支援】晴海/セキュリティ運用設計・コンサルティング

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
設計, 運用・保守
作業内容:
大手金融機関のセキュリティ部門にて、日々のセキュリティ運...

【セキュリティ製品を駆使したSOC Tier2運用・インシデント分析】勝どき/CDN・WAF・EDRアラート分析・改善支援

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
運用・保守
作業内容:
様々なセキュリティ製品(CDN、WAF、EDR等)のログ分析やトリ...

【Google Sec Opsを活用した大手企業向けセキュリティ運用・分析】大手町/最新セキュリティソリューション・リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手製造業・建設業クライアント向けに、最先端のSIEM製品「G...

【ISO27001準拠のセキュリティ施策推進・アドバイザリ】海浜幕張/週2リモート併用・PMO

月額単価
1,100,000円 / 月
稼働場所
千葉県リモート併用
業務領域
要件定義, 運用・保守, PMO
作業内容:
大手企業のセキュリティ体制を強化するため、ISO/IEC27001に...

【SOC・CSIRTでのインシデント分析・対応】飯田橋/リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
クライアントのICT環境で発生するセキュリティインシデントの...

【行政向けセキュリティ機能導入(Microsoft Defender)】渋谷(常駐)/テスト・運用設計・手順書作成

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
設計, 構築, 運用・保守
作業内容:
某特別区の行政インフラを支える、Microsoft Defenderの導入...

【製造業向けセキュリティ評価支援(IT/OT横断)】フルリモート/NIST CSF・セキュリティガバナンス

月額単価
1,200,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計
作業内容:
製造業企業における組織・ITシステム・OT領域を横断した、大...

【客先グループ内セキュリティ管理チーム支援(M365運用)】大崎(リモート併用)/インシデント対応・M365

月額単価
600,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手客先グループ会社内における、セキュリティ管理チームの...

【顧客内セキュリティ対応に向けたインフラ設計・構築】京橋/Azure・OCI・ハイブリッドクラウド

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
要件定義, 設計, 構築
作業内容:
主要クラウド(Azure/OCI)とオンプレミスが融合した高度なハ...
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

セキュリティプロ・フリーランスは、セキュリティ領域に特化したフリーランス向けのエージェントサービスです。案件探しだけでなくキャリアにお悩みの方もお気軽にご相談ください。

目次