ServiceNow, 고객에게 버그로 인해 일부 데이터가 인터넷에 노출되었다고 알림
(techcrunch.com)
클라우드 플랫폼 기업 ServiceNow에서 인증 없이도 고객 데이터에 접근할 수 있는 소프트웨어 버그가 발견되어, 엔터프라이즈 SaaS 보안 관리의 중요성이 다시 한번 부각되었습니다.
이 글의 핵심 포인트
- 1ServiceNow 플랫폼의 소프트웨어 버그로 인해 인증되지 않은 사용자가 고객 데이터에 접근할 수 있는 취약점 발생
- 2해당 이슈는 악의적인 해킹이 아닌, 버그 바운티를 목적으로 한 보안 연구원들의 활동으로 확인됨
- 3특정 'Australia releases' 버전의 고객 인스턴스가 영향을 받은 것으로 알려졌으나, 다른 버전의 노출 가능성도 제기됨