Metabase แจ้งเตือนว่าระบบ Metabase Cloud ถูกโจมตีผ่านช่องโหว่ SQL injection แบบ zero-day ที่กระทบเวอร์ชัน 1.58 ขึ้นไป ทำให้แฮกเกอร์เข้าถึงข้อมูลลูกค้าได้ โดยบริษัทระบุว่าช่องโหว่ไม่มี CVE แต่มีคะแนน CVSS 10.0 ซึ่งเป็นระดับร้ายแรงสูงสุด ขณะที่ Metabase ได้ปล่อยแพตช์แก้ไขและแนะนำให้ผู้ใช้ปรับปรุงระบบทันที การโจมตีส่งผลให้บริษัท Framework และ Tally เสียข้อมูลลูกค้า รวมถึงบริษัท LexisNexis ที่ถูกกระทบผ่านช่องโหว่ของผู้ให้บริการที่สาม ช่องโหว่เกิดจากความผิดพลาดในการตรวจสอบสิทธิ์ของผู้ใช้ ทำให้แฮกเกอร์สามารถเข้าถึงระบบด้วยการโจมตี SQL injection ได้โดยไม่ต้องยืนยันตัวตน บริษัทแนะนำให้ผู้ใช้ตรวจสอบเวอร์ชันระบบและอัปเดตแพตช์ทันที พร้อมกับใช้มาตรการความปลอดภัยเพิ่มเติม เช่น การจำกัดการเข้าถึงฐานข้อมูลและตรวจสอบการร้องขอผิดปกติ
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว