Уязвимость SQL-инъекции в Metabase: массовая кража данных
Критическая уязвимость SQL-инъекции в Metabase была использована в атаках нулевого дня для взлома инстансов клиентов и кражи данных. Это затронуло компании Framework и Tally. Уязвимость позволяет злоумышленникам выполнять произвольные SQL-запросы, что может привести к утечке конфиденциальных данных.
Подробности
Уязвимость SQL-инъекции в Metabase позволяет злоумышленникам выполнять произвольные SQL-запросы, что может привести к утечке конфиденциальных данных. Эта уязвимость эксплуатировалась в атаках нулевого дня для взлома инстансов клиентов и кражи данных. Затронутыми являются компании Framework и Tally. Для решения проблемы рекомендуется обновлять Metabase до последней версии, в которой исправлена уязвимость.Что делать
Компаниям, использующим Metabase, рекомендуется немедленно обновиться до последней версии, в которой исправлена уязвимость. Кроме того, рекомендуется проверить журналы аудита на наличие признаков взлома и принимать дополнительные меры для защиты данных, такие как использование VPN, MFA и шифрования TLS. Итог: Уязвимость SQL-инъекции в Metabase представляет серьезную угрозу безопасности данных, и ее эксплуатация может привести к краже конфиденциальных данных. Необходимо принять меры для защиты от таких атак, такие как обновление Metabase до последней версии и использование дополнительных мер безопасности.Источник: BleepingComputer
