מקור: The Hacker News

חברת Metabase פרסמה אזהרה חמורה בנוגע לפרצת אבטחה בעלת ציון חומרה מרבי של 10.0, המנוצלת באופן פעיל בשטח כמתקפת יום-אפס. הפגיעות, שטרם קיבלה מזהה CVE, מאפשרת לתוקף חיצוני ללא הרשאות להזריק פקודות SQL שרירותיות למסד הנתונים של היישום. ניצול מוצלח של הפרצה מקנה לתוקפים גישה מנהלתית מלאה למערכת ה-BI וכלי הוויזואליזציה של הארגון ללא צורך באימות כלשהו. החברה קוראת למשתמשיה לפעול בדחיפות לעדכון המערכות כדי למנוע חדירה לא מורשית למידע רגיש ופגיעה בתשתיות הנתונים הארגוניות, שכן ניצול הפגיעות עלול להוביל לחשיפת מאגרי נתונים שלמים המנוהלים באמצעות הפלטפורמה.
