מקור: CyberInsight by Cyzea

תמונת תקציר לחדשת סייבר: פגיעות SQL injection קריטית ב-Metabase מאפשרת השתלטות על מערכות

חוקרי אבטחה דיווחו על פגיעות קריטית מסוג SQL injection בתוכנת Metabase, המסומנת כ-CVE-2026-72898. הפרצה מאפשרת לתוקפים שאינם מאומתים להריץ שאילתות זדוניות ומובילה להשתלטות מלאה על הרשאות המנהל במערכת. על פי הדיווח, הפגיעות משפיעה על גרסאות 58 עד 63 של התוכנה ונמצאת כעת תחת ניצול פעיל בשטח. מומחים ממליצים למנהלי מערכות המשתמשים ב-Metabase לבחון את עדכוני האבטחה הזמינים ולפעול להטמעתם בהקדם האפשרי כדי למנוע חדירה לא מורשית למידע הארגוני ולתשתיות המנוהלות באמצעות הפלטפורמה.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות