Metabase Yazılımındaki Kritik Sıfırıncı Gün Açığı Yönetici Erişimine İzin Veriyor

Veri analitiği platformu Metabase, yazılım paketinde yer alan ve en yüksek ciddiyet seviyesine sahip olan bir güvenlik açığının aktif olarak sömürüldüğünü açıkladı. CVSS puanı 10.0 olarak belirlenen bu zafiyet, herhangi bir kimlik doğrulamasına ihtiyaç duymadan uzaktan erişim sağlayan saldırganların, uygulamanın veritabanına rastgele SQL komutları enjekte etmesine imkan tanıyor.
Söz konusu açık, saldırganların sistem üzerinde yönetici yetkilerine sahip olmasını ve veritabanı üzerinde tam kontrol sağlamasını mümkün kılıyor. Henüz resmi bir CVE tanımlayıcısı bulunmayan bu güvenlik kusuru, özellikle kurumsal verilerin işlendiği platformlar için ciddi bir risk teşkil ediyor. Saldırganların bu yöntemle hassas verilere erişebildiği veya sistem yapılandırmalarını değiştirebildiği belirtiliyor.
Platform geliştiricileri, bu güvenlik ihlaline karşı kullanıcıların sistemlerini vakit kaybetmeden güncellemelerini tavsiye ediyor. Kurumların, uygulamalarının güncel sürümünü kontrol etmeleri ve olası yetkisiz erişimlere karşı veritabanı günlüklerini incelemeleri güvenlik uzmanları tarafından öneriliyor.


