Servicenow meldet Sicherheitsproblem

10. Juni 2026 um 12:51
  • security
  • sicherheitslücke
  • servicenow
  • Lücke
  • Cloud
image
Foto: ThisisEngineering / Unsplash

Der Softwarekonzern hat eine Sicherheitslücke in seiner Cloud-Plattform geschlossen. Zuvor war ein unautorisierter Zugriff auf Servicenow-Instanzen möglich gewesen.

Der US-Softwareanbieter Servicenow musste ein Sicherheitsloch in seiner Cloud-Plattform stopfen. Das Unternehmen habe Anfang Monat ein Sicherheitsupdate auf Kundeninstanzen eingespielt, heisst es in einem Eintrag auf der Supportseite von Servicenow.
Das Problem sei durch anomale Aktivitäten bei der Abfrage von Instanztabellen entdeckt worden, so der Hersteller. Es sei nicht authentifizierten Benutzenden unter bestimmten Umständen möglich gewesen, sich einen erweiterten Zugriff auf Servicenow-Instanzen zu verschaffen. Dafür musste allerdings schon die Australia-Plattform im Einsatz sein, die erst Anfang Mai veröffentlicht wurde. Bei älteren Servicenow-Releases seien zusätzliche Konfigurationsänderungen notwendig gewesen, damit ein Sicherheitsrisiko bestand, führt der Anbieter aus.
Über den Eintrag auf der Supportseite hinaus will Servicenow betroffene Kundinnen und Kunden über die Sicherheitsanfälligkeit informiert haben, eine CVE-Kennung hat die Lücke allerdings nicht. Die letzte Warnung der US-Cybersecurity and Infrastructure Security Agency (CISA) zu einem Sicherheitsproblem bei Servicenow datiert aus dem Jahr 2024.

Loading

Mehr zum Thema

image

Ständerat will digitale Souveränität stärken

Die kleine Kammer hat mit einer deutlichen Mehrheit einer Motion für ein Impulsprogramm zur Stärkung der digitalen Souveränität der Schweiz zugestimmt.

publiziert am 10.6.2026
image

Anthropic lanciert Claude Fable 5 für alle Nutzer

Parallel dazu startet mit Claude Mythos 5 eine Variante mit erweiterten Cybersecurity-Fähigkeiten, die zunächst nur ausgewählten Organisationen zugänglich ist.

publiziert am 10.6.2026
image

Schweizer Armee erneut bei Nato-Cyberübung dabei

Über 3500 Spezialistinnen und Spezialisten aus 41 Nationen arbeiten während drei Wochen in Polen an der Weiterentwicklung ihrer digitalen Fähigkeit.

publiziert am 10.6.2026
image

Broadcom investiert in Spring-Sicherheit

Das Open-Source-Framework soll besser gegen KI-gestützte Sicherheitsbedrohungen gewappnet werden. Die Anzahl der neu entdeckten Lücken stieg zuletzt rapide an.

publiziert am 10.6.2026