ServiceNow-KI-Schwachstelle ermöglicht die Identitätsübernahme durch nicht authentifizierte Nutzer

CVE-2025-12420 ermöglicht die Identitätsübernahme von ServiceNow-Nutzern ohne Authentifizierung.

Written By
Ken Underhill
Ken Underhill
Jan 13, 2026
3 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Eine neu offengelegte Schwachstelle in der ServiceNow AI Platform ermöglicht es nicht authentifizierten Angreifern, sich als Nutzer auszugeben und ihre Privilegien auszuweiten.

Die Schwachstelle „… könnte es einem nicht authentifizierten Nutzer ermöglichen, sich als ein anderer Nutzer auszugeben und die Vorgänge auszuführen, zu denen der imitierte Nutzer berechtigt ist“, sagte ServiceNow in seinem Advisory.

„BodySnatcher ist die bislang schwerwiegendste entdeckte KI-basierte Schwachstelle: Angreifer hätten die KI einer Organisation effektiv aus der Ferne steuern und damit genau die Werkzeuge als Waffen einsetzen können, die eigentlich zur Vereinfachung des Unternehmens dienen sollten“, sagte Aaron Costello, Chief of Security Research bei AppOmni.

Er fügte hinzu: „Die für diese Schwachstelle anfälligen ServiceNow-KI-Anwendungen werden von nahezu der Hälfte der Fortune-100-Kunden von AppOmni eingesetzt.“

Risiko der Privilegienausweitung bei ServiceNow-KI

CVE-2025-12420 ist eine Schwachstelle zur Ausweitung von Berechtigungen in der ServiceNow AI Platform, die es einem nicht authentifizierten Angreifer ermöglichen kann, sich als legitimer Nutzer auszugeben und Aktionen mit dessen Konto auszuführen. 

Diese Schwachstelle macht gültige Zugangsdaten überflüssig und ermöglicht es Angreifern, legitime Aktionen unter der Identität eines vertrauenswürdigen Nutzers auszuführen. 

Sobald die Identitätsübernahme erfolgreich ist, erhalten Angreifer die vollständigen Berechtigungen des Nutzers. Dadurch werden der Zugriff auf Daten, Konfigurationsänderungen, der Missbrauch von Workflows und die laterale Bewegung über Integrationen ermöglicht.

Das Risiko ist in Umgebungen am höchsten, in denen KI und virtuelle Agenten mit erweiterten Berechtigungen ausgeführt werden, um kritische Geschäftsabläufe zu automatisieren.

Die Schwachstelle betrifft zwei weit verbreitete Anwendungen: 

  • Now Assist AI Agents (sn_aia) 
  • Virtual Agent API (sn_va_as_service)

Das Problem wurde ServiceNow erstmals im Oktober 2025 von Forschern von AppOmni gemeldet. ServiceNow informierte seine Kunden jedoch erst im Januar 2026 umfassender und veröffentlichte entsprechende Empfehlungen.

Advertisement

ServiceNow zufolge wurde zum Zeitpunkt der Veröffentlichung noch keine aktive Ausnutzung in freier Wildbahn beobachtet. Aufgrund des kritischen Schweregrads und der fehlenden Authentifizierung ist eine Behebung der Schwachstelle jedoch unerlässlich. 

Risiko durch die Identitätsübernahme reduzieren

Da die Schwachstelle die Identitätsübernahme von Nutzern ohne Authentifizierung ermöglicht, sollten Unternehmen die Behebung priorisieren, obwohl ServiceNow keine aktive Ausnutzung gemeldet hat. 

Das Einspielen von Patches ist der wichtigste Schritt. Zusätzliche Kontrollen können jedoch dazu beitragen, die Angriffsfläche zu verringern und die möglichen Auswirkungen zu begrenzen. 

  • Installieren Sie die offiziellen ServiceNow-Sicherheitsupdates durch ein Upgrade von Now Assist AI Agents (sn_aia) auf 5.1.18+/5.2.19+ und der Virtual Agent API (sn_va_as_service) auf 3.15.2+/4.0.4+. 
  • Bestätigen Sie, dass Patches vollständig bereitgestellt sind für alle gehosteten, selbst gehosteten, von Partnern verwalteten und nicht für die Produktion vorgesehenen Instanzen. 
  • Setzen Sie das Prinzip der geringsten Rechte durch, indem Sie die Rollen für KI-Agenten, Administratoren und Integrationskonten restriktiver gestalten und unnötige dauerhafte Zugriffsrechte entfernen. 
  • Reduzieren Sie die Angriffsfläche, indem Sie ungenutzte KI-Funktionen deaktivieren oder einschränken und die Sichtbarkeit risikoreicher APIs und Endpunkte, soweit möglich, begrenzen. 
  • Erhöhen Sie die Erkennungsabdeckung durch Überwachung auf Anzeichen einer Identitätsübernahme, ungewöhnliche Rollenänderungen, anomale Zugriffsmuster und nicht autorisierte Konfigurationsänderungen. 
  • Begrenzen Sie den Schadensradius durch eine Härtung von Identitäten und Integrationen, die regelmäßige Erneuerung von Tokens und Zugangsdaten sowie zusätzliche Genehmigungsschritte für automatisierte Aktionen mit großen Auswirkungen. 
  • Testen Sie Pläne zur Reaktion auf Vorfälle, um sicherzustellen, dass Teams schnell Zugriffe widerrufen, Zugangsdaten erneuern und Konfigurationen wiederherstellen können.

Diese Maßnahmen tragen dazu bei, die Angriffsfläche zu verringern, die Erkennung zu verbessern und die Auswirkungen einer möglichen Kompromittierung von ServiceNow zu begrenzen. 

KI-Plattformen vergrößern das Identitätsrisiko

Da KI-fähige Plattformen immer stärker in Unternehmensabläufe integriert werden, müssen Authentifizierungs- und Berechtigungsgrenzen als grundlegende Sicherheitskontrollen behandelt werden.

Diese Systeme stehen häufig im Zentrum folgenreicher Prozesse – vom IT-Betrieb über den Kundensupport bis hin zu automatisierten Entscheidungen. Das bedeutet, dass Schwachstellen im Zusammenhang mit Identitäten unverhältnismäßig große Folgewirkungen haben können.

Der zunehmende Rückgriff auf Identitätskontrollen ist genau der Grund, warum Teams auf Zero-Trust-Lösungen setzen, um Risiken zu verringern und die Auswirkungen einer Kompromittierung einzudämmen.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.