根据SecurityWeek的报道,Rockwell Automation已修补其Arena Simulation软件中的四个高危漏洞,这些漏洞可能允许攻击者在受影响的系统上执行任意代码。Arena Simulation是一款离散事件仿真软件,广泛应用于工业组织,以模拟和测试复杂的操作工作流程。漏洞的利用需要用户交互,攻击者必须说服用户打开恶意文件。尽管目前没有证据表明这些漏洞已被实际利用,但由于Arena在全球供应链公司和医院中的广泛应用,这些漏洞的存在仍然值得关注。
此外,The Hacker News报道了ServiceNow AI平台中的一个严重安全漏洞,CVE-2026-6875,该漏洞允许未经身份验证的用户执行任意代码。ServiceNow已经发布了补丁以修复此漏洞,并加强了沙箱环境中的代码执行限制。尽管ServiceNow表示尚未观察到该漏洞的实际利用,但自托管版本的客户被建议尽快应用补丁以防范潜在威胁。
