CVE-2026-6875 분석: ServiceNow AI Platform RCE 취약점이 위험한 이유 3가지

CVE-2026-6875 취약점은 ServiceNow AI Platform의 사전 인증 페이지에서 사용자 입력값이 glide record query API로 곧바로 전달될 때 발생하는 원격 코드 실행(RCE) 취약점이다. 공격자가 특수하게 조작된 쿼리를 보내면 쿼리 실행 전 JavaScript 평가가 트리거되어 샌드박스 제한을 우회해 서버 내 임의 코드를 실행한다.

CVE-2026-6875 ServiceNow AI Platform RCE 취약점 개요 및 영향 범위

CVE-2026-6875는 CVSS 9.5라는 매우 높은 위험 등급을 기록했다. 공격자가 인증 없이 원격에서 시스템 권한을 얻는 사전 인증(pre-authentication) RCE 취약점이다. Fortune 500 기업의 약 85%가 ServiceNow 플랫폼을 운용하는 점에서 잠재적 피해 범위는 전 세계 기업 인프라 전반에 걸쳐 넓다. 이번 취약점은 단순 플랫폼 오류가 아니라 최신 AI 기능이 통합된 영역에서 발생했기에 AI 에이전트를 통한 자동화 워크플로우가 확대된 엔터프라이즈 환경에서 더 큰 위협이 된다.

본 취약점은 2026년 4월 1일 Searchlight Cyber가 최초 발견 및 보고했고, 다음날 ServiceNow는 자체 호스팅 인스턴스에 긴급 패치를 진행했다. 셀프 호스팅 고객은 패치 배포 방식 차이로 6월부터 단계적 패치가 적용되어 보안 공백기가 발생했다. 결국 패치 공개일인 2026년 7월 13일로부터 5일 만인 7월 18일부터 실제 야생(in the wild)에서 악용 시도가 관찰되었다.

기술적 세부 사항 및 RCE 체인 분석

CVE-2026-6875의 핵심 공격 벡터는 입력값 검증 부재와 샌드박스 이스케이프(Sandbox Escape) 메커니즘에 있다. 평소 ServiceNow 스크립트 엔진은 보안을 위해 엄격한 샌드박스 환경에서 실행되어 시스템 API 접근을 제한한다. 하지만 이번 취약점에서 사전 인증 페이지의 사용자 입력값이 glide record query API로 직접 전달되는 경로가 드러났다. 공격자가 조작된 쿼리 문자열을 전송하면 시스템은 쿼리 실행 전 JavaScript 평가를 수행하며, 이 과정에서 샌드박스 제한을 우회한다.

더 심각한 건 gs.include 함수의 동작 방식이다. 공격자는 이 함수를 이용해 메인 샌드박스보다 제한이 덜한 실행 맥락에서 스크립트 라이브러리를 로드한다. 이로 인해 공격자가 제어하는 악성 코드를 더 엄격한 보안 샌드박스 외부에서 컴파일하고 실행한다. 샌드박스를 탈출해 코드 실행 권한을 얻으면 공격자는 데이터베이스에 직접 접근하거나 MID 서버(Management, Instrumentation, and Discovery)를 활용한다. MID 서버는 고객 내부 네트워크와 ServiceNow 인스턴스를 연결하는 브리지 역할을 하므로 공격자는 이를 통해 내부망으로의 측면 이동(Lateral Movement)을 시도해 기업 핵심 자산 탈취 경로를 확보한다.

야외 악용 현황 및 타임라인 분석

CVE-2026-6875는 이론적인 취약점에 그치지 않고 실제 공격 사례가 빠르게 보고되었다. Diffuse 등 주요 위협 인텔리전스 기관들은 2026년 7월 18일과 19일 사이에 실제 악성 페이로드가 취약한 엔드포인트에 도달한 정황을 포착했다. 주목할 점은 실제 공격자가 사용한 페이로드가 초기 공개된 개념 증명(PoC) 코드와 달랐다는 것이다. 공격자는 별도의 샌드박스 이스케이프 가젯을 사용해 동일한 코드 실행 결과를 도출하여 보안 솔루션 탐지를 회피하려 시도했다.

ServiceNow 측은 자체 호스팅 인스턴스에서 악용 증거가 관찰되지 않았다고 발표했으나, 이는 보안 업데이트를 직접 관리하는 셀프 호스팅 환경이 공격 주표적이었음을 시사한다. 과거 ServiceNow 관련 CVE 중 실제 야외 악용으로 CISA KEV(Known Exploited Vulnerabilities) 카탈로그에 등재된 사례는 2024년 기준 단 2건이었다. 하지만 이번 CVE-2026-6875는 AI 에이전트 연동 트렌드와 맞물려 공격 표면이 급격히 확대되었으며, 동일 시기 SharePoint Server CVE-2026-5522(CVSS 9.8)나 Langflow의 ID+RCE 체인 등 AI 및 자동화 플랫폼을 겨냥한 고위험 취약점들이 연달아 발견되는 추세와 같다.

주요 구분 상세 내용 비고
취약점 식별자 CVE-2026-6875 CVSS 9.5 (Critical)
최초 발견일 2026년 4월 1일 Searchlight Cyber 보고
패치 공개일 2026년 7월 13일 브랜치별 단계적 적용
실제 악용 확인일 2026년 7월 18일 Diffuse 등 인텔리전스 확인
핵심 공격 벡터 glide record query API 사전 인증 RCE
위험 요소 MID 서버를 통한 측면 이동 내부 네트워크 침투 가능

패치 적용 가이드 및 단계별 완화 조치

셀프 호스팅 환경 관리자는 즉시 시스템 버전 브랜치를 확인하고 최신 패치를 적용해야 한다. ServiceNow는 이번 취약점 해결을 위해 Brazil EA/GA, Australia, Zurich, Yokohama 등 복수의 병렬 버전 브랜치에 패치를 배포했다. 각 브랜치별 패치 세트가 상이하므로 운용 중인 릴리스 버전에 맞는 최신 보안 업데이트를 정확히 적용하는 것이 필수적이다.

단순 패치 적용 외에도 시스템 관리자는 다음 추가 보안 강화 조치를 병행해야 한다.

  1. 영향 받는 모든 버전 브랜치의 최신 보안 패치를 즉시 적용하고 업데이트 로그를 검토한다.
  2. 사용자 입력값이 glide record 쿼리로 곧바로 전달되는 커스텀 코드(Custom Code)를 전수 조사하고 입력값 검증 및 필터링 로직을 추가해 수정한다.
  3. MID 서버의 네트워크 노출 범위를 최소화하고 비정상적인 외부 연결이나 API 호출 발생 여부를 실시간으로 모니터링한다.
  4. 시스템 로그에서 gs.include 함수의 비정상적인 호출 패턴이나 샌드박스 이스케이프 시도로 의심되는 JavaScript 에러 로그를 분석한다.
  5. AI 에이전트 및 자동화 워크플로우 스크립팅 엔진 권한을 최소 권한 원칙(Principle of Least Privilege)에 따라 재설정한다.

결론 및 대응 전략 요약

CVE-2026-6875는 AI Platform의 편의성이 보안 허점이 되어 발생한 치명적인 RCE 취약점이다. 사전 인증 상태에서 공격이 가능하고 MID 서버를 통한 내부망 침투로 이어질 수 있다는 점에서 셀프 호스팅 환경 관리자에게 긴박한 대응을 요구한다. 2026년 7월 18일부터 실제 악성 페이로드가 관찰된 만큼 지체 없이 브랜치별 패치 적용과 커스텀 코드 감사를 수행해야 한다.

지금 즉시 운용 중인 ServiceNow 인스턴스의 버전 브랜치를 확인하고 최신 패치 적용 여부와 MID 서버 접근 제어 설정 상태를 점검하시기 바랍니다.

댓글 남기기