Bienvenue | NEWS

Exploit Metabase SQLi octroie aux attaquants un accès total

Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Il y a 6 heures
#1
[Image: newsbot_bba4cb20988aa2f41e99c297b19f5880...10027.webp]

VULNÉRABILITÉ CRITIQUE DANS METABASE : LES ATTAQUANTS ONT LES CLÉS DU ROYAUME
La plateforme d'intelligence d'affaires Metabase a révélé une vulnérabilité zero-day d'injection SQL, qui permet aux attaquants d'accéder directement à la base de données sous-jacente, exposant ainsi des informations sensibles telles que des mots de passe, des clés API et d'autres données confidentielles. Cette faille de sécurité, notée 10 sur 10 en termes de gravité, est présente dans les versions 1.58 et ultérieures de Metabase.

Vulnérabilité et impact
La vulnérabilité d'injection SQL dans Metabase permet aux attaquants d'accéder à la base de données sans restriction, leur permettant ainsi de voler ou de modifier des informations sensibles, de créer de nouveaux comptes administrateurs, de modifier les paramètres de l'application ou même de détruire des données. Les entreprises utilisant Metabase doivent être particulièrement vigilantes, car cette faille de sécurité peut affecter non seulement les utilisateurs directs de la plateforme, mais également les entreprises qui utilisent des versions OEM de Metabase dans leur infrastructure.

Mesures de protection
Les entreprises utilisant Metabase doivent mettre à jour leur version de la plateforme vers une version corrigée, telle que la version 0.58.24 ou ultérieure. Si une mise à jour immédiate n'est pas possible, les entreprises peuvent mettre en place une solution temporaire en bloquant l'accès à l'endpoint `/api/session/reset_password`. Il est également recommandé de surveiller les journaux de sécurité et de base de données pour détecter toute activité anormale, telle que la création de nouveaux comptes administrateurs ou des modifications de données importantes.

Conséquences et recommandations
Les conséquences d'une exploitation de cette vulnérabilité peuvent être graves, avec des attaquants pouvant accéder à des informations sensibles et prendre le contrôle de la base de données. Les entreprises doivent donc prendre des mesures pour se protéger, notamment en mettant à jour leur version de Metabase, en surveillant les journaux de sécurité et en faisant preuve de vigilance face aux activités anormales. Il est également important de sensibiliser les utilisateurs aux risques de phishing et de piratage de mots de passe, et de les inciter à adopter de bonnes pratiques de sécurité en matière de gestion des mots de passe et des clés API.


Source : InfoWorld
Répondre

Messages dans ce sujet
Exploit Metabase SQLi octroie aux attaquants un accès total - par TheScrap - Il y a 6 heures
Outils
Atteindre :

Utilisateur(s) parcourant ce sujet : 1 visiteur(s)
×
Matrix Rain
Actif