Une vulnérabilité logique d'accès à l'information
L'éditeur de logiciels de gestion des services d'entreprise ServiceNow a émis une alerte de sécurité urgente après la découverte d'une exploitation active ciblant un endpoint d'API non documenté et non authentifié. Cette faille de configuration logique permettait à des requêtes non authentifiées d'interroger directement certaines bases de données d'instances clients, exposant potentiellement des configurations internes, des tickets de support et des détails opérationnels.
Correctifs appliqués en urgence par l'éditeur
ServiceNow a réagi en publiant une mise à jour corrective le 5 juin 2026, visant à restreindre par défaut l'accès aux requêtes d'API aux seuls utilisateurs authentifiés et disposant des droits appropriés. Toutefois, les chercheurs en sécurité notent que de nombreuses organisations n'ont pas immédiatement appliqué les configurations recommandées, laissant leurs instances ouvertes à l'exfiltration automatique de données par des outils d'analyse automatisés déployés par les attaquants.
La visibilité des API, angle mort de la sécurité moderne
Ce type d'incident met en lumière la prolifération des API non sécurisées comme l'un des principaux vecteurs d'attaque modernes. Les entreprises exposent souvent des centaines d'endpoints d'API pour assurer le fonctionnement d'applications mobiles ou de connexions tierces, mais omettent d'en surveiller le trafic ou d'y appliquer des politiques d'authentification rigoureuses. Une surveillance renforcée et l'utilisation de passerelles de sécurité dédiées aux API sont désormais indispensables pour prévenir ces fuites de données.
Commentaires (0)
Aucun commentaire pour le moment. Soyez le premier à réagir !
Laisser un commentaire