מקור: The Hacker News

תמונת תקציר לחדשת סייבר: ניצול פעיל של פרצת יום-אפס בתוכנת Metabase המאפשרת השתלטות מרחוק

חברת Metabase פרסמה אזהרה חמורה בנוגע לפרצת אבטחה בעלת ציון חומרה מרבי של 10.0, המנוצלת באופן פעיל בשטח כמתקפת יום-אפס. הפגיעות, שטרם קיבלה מזהה CVE, מאפשרת לתוקף חיצוני ללא הרשאות להזריק פקודות SQL שרירותיות למסד הנתונים של היישום. ניצול מוצלח של הפרצה מקנה לתוקפים גישה מנהלתית מלאה למערכת ה-BI וכלי הוויזואליזציה של הארגון ללא צורך באימות כלשהו. החברה קוראת למשתמשיה לפעול בדחיפות לעדכון המערכות כדי למנוע חדירה לא מורשית למידע רגיש ופגיעה בתשתיות הנתונים הארגוניות, שכן ניצול הפגיעות עלול להוביל לחשיפת מאגרי נתונים שלמים המנוהלים באמצעות הפלטפורמה.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות