📰 過去報告:8/3
ビジネスインテリジェンスツール「Metabase」において、認証なしで管理者アクセスを許可するゼロデイ脆弱性(CVSSスコア10.0)の悪用が確認されました。攻撃者は接続されたデータベースの認証情報窃取やデータエクスポートが可能となっており、メーカーは即時のパッチ適用とワークアラウンドを呼びかけています。
8/3 報告と同じ Metabase について、新たなゼロデイ脆弱性の悪用が確認されました。同ツールを利用中の環境では対応状況の確認を推奨します。
なぜご自身の組織で確認すべきかBIツールにおけるCVSS 10.0の未認証ゼロデイ脆弱性であり、実環境での悪用および管理者権限の不正奪取が確認されているため。