الاثنين، 3 أغسطس 2026

الحوسبة والسحابة

ServiceNow تُصلح ثغرة برمجية سمحت بالوصول غير المصادق عليه إلى البيانات

أصلحت شركة ServiceNow ثغرة برمجية سمحت لمستخدمين غير مصادق عليهم بالوصول إلى بيانات العملاء، على الرغم من أن الشركة تذكر أن النشاط كان من تنفيذ باحثين أمنيين، وليس جهات خبيثة.

ServiceNow patches bug that allowed unauthenticated data access
صورة: ServiceNow

قامت شركة ServiceNow، المزودة لبرمجيات المؤسسات، بإصلاح ثغرة برمجية سمحت لمستخدمين غير مصادق عليهم بالوصول إلى بيانات العملاء. تعمل ServiceNow كمنصة حوسبة سحابية تتيح لعملاء المؤسسات أتمتة عمليات الأعمال الداخلية وبناء مسارات عمل تربط قواعد بيانات متنوعة. وفي هذا السياق، يشير مصطلح “مستخدمين غير مصادق عليهم” إلى الأفراد الذين يصلون إلى النظام دون تقديم بيانات اعتماد مثل كلمات المرور. وفي 5 يونيو، قامت الشركة بإصلاح بعض مثيلات العملاء لمعالجة هذه الثغرة. وقبل هذا الإصلاح، كانت هناك ثغرة برمجية في منصتها تسمح لأي شخص على الإنترنت بالوصول إلى بياناتهم.

أوضحت الشركة أن الحادث الأمني لم يكن اختراقاً. وبدلاً من ذلك، ذكرت ServiceNow أن النشاط كان من عمل باحثين أمنيين كانوا يبحثون عن ثغرات لتقديمها ضمن برنامج مكافآت الثغرات. وبرنامج مكافآت الثغرات هو مبادرة منظمة تدفع فيها الشركات للباحثين الأمنيين مقابل العثور على الثغرات والإبلاغ عنها. وأكدت المتحدثة باسم ServiceNow، Courtney Johnson، أن الشركة حققت في النشاط وأقامت تواصلاً مع الباحثين الذين أبلغوا عن المشكلة في البداية. وأشارت Johnson إلى أن أدلة النشاط المرصود جاءت من هؤلاء الباحثين الأمنيين وفرق أبحاث العملاء، وليس من جهات خبيثة. ووفقاً لـ Johnson، “أفاد الباحثون الأمنيون بأن نشاطهم كان مخصصاً فقط لتقديم تقارير ضمن برنامج مكافآت الثغرات، ولم يتم استخدام أي بيانات أو الاحتفاظ بها”.

وفيما يتعلق بنطاق الثغرة، ذكرت ServiceNow أن المشكلة تتعلق بمثيلات العملاء التي تعمل بإصدارات Australia، وهو ما يشير إلى تسمية محددة لإصدارات البرمجيات وليس إلى موقع جغرافي. ومع ذلك، حدد المدافعون عن الشبكات والفرق الأمنية التي تراقب بيئاتها عنوان IP التالي 51.159.98.241 كمؤشر على احتمال الوصول إلى البيانات. وإذا تم العثور على عنوان IP هذا ضمن سجلات نظام العميل، فقد يشير ذلك إلى أنه تم الوصول إلى مثيلهم المحدد خلال الفترة التي كانت فيها الثغرة نشطة.

لماذا يهم

تُدير ServiceNow مسارات عمل مؤسسية بالغة الأهمية وبيانات حساسة، مما يجعلها هدفاً عالي القيمة للاستغلال المحتمل إذا تُركت الثغرات الأمنية دون إصلاح.