מקור: Dark Reading

תמונת תקציר לחדשת סייבר: פרצת יום-אפס קריטית בפלטפורמת Metabase מאפשרת גישת מנהל מרוחקת

חוקרי אבטחה מדווחים על פגיעות חמורה בדרגת חומרה מקסימלית בפלטפורמת ניתוח הנתונים העסקיים Metabase, המנוצלת באופן פעיל. הפרצה, שטרם קיבלה מזהה CVE רשמי, מאפשרת לתוקפים להשיג הרשאות מנהל מרחוק ללא צורך באימות, ובכך להשיג גישה מלאה למערכת ולמשתמשי הקצה המחוברים אליה. מדובר בסיכון משמעותי לארגונים המשתמשים בפלטפורמה, שכן התקיפה עלולה להוביל לחשיפת נתונים רגישים ולפגיעה בשרשרת האספקה של המידע. מומחים מזהירים מפני טווח ההשפעה הנרחב של הפגיעות וממליצים למנהלי מערכות לעקוב אחר עדכוני אבטחה של החברה ולנקוט בצעדי הגנה מיידיים כדי למנוע ניצול של פרצת יום-האפס במערכותיהם.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות