Faille zero-day dans Metabase expose des données clients en attaques actives

Une vulnérabilité critique d’injection SQL dans Metabase est exploitée pour voler des données clients, avec des attaques déjà touchant des entreprises comme Framework et Tally. Cette faille, toujours non corrigée, permet aux attaquants de contourner l’authentification et d’extraire directement des informations sensibles des bases de données.
Fonctionnement de la brèche : déroulement de l’attaque
La faille, classée en tant que zero-day, permet aux attaquants d’envoyer des requêtes SQL spécialement conçues aux instances Metabase. En exploitant cette vulnérabilité, ils peuvent accéder sans autorisation à des données sensibles sans disposer de justificatifs valides. Des chercheurs en sécurité ont observé ces attaques visant des déploiements Metabase hébergés par des entreprises comme Framework et Tally, ce qui soulève des inquiétudes quant à l’exposition plus large des données clients.
Course contre la montre pour un correctif
Metabase n’a pas encore publié de correctif pour cette vulnérabilité, laissant les organisations dépendantes de cette plateforme open source d’analytique exposées à des attaques en cours. En réponse, les équipes de sécurité sont invitées à restreindre l’accès réseau aux instances Metabase et à surveiller les requêtes de bases de données inhabituelles. En attendant un correctif, les entreprises utilisant Metabase devraient considérer tout accès externe comme potentiellement hostile et envisager des solutions temporaires, comme désactiver les instances exposées à Internet ou appliquer des règles de pare-feu strictes.
Pourquoi est-ce important ?
Ce zero-day met en lumière les risques liés aux logiciels non corrigés dans les infrastructures critiques, en particulier pour les outils manipulant des données sensibles. Pour des entreprises comme Framework et Tally, l’exposition d’informations clients pourrait entraîner des contrôles réglementaires et des dommages à leur réputation. Les utilisateurs de Metabase devraient prioriser la surveillance et l’isolement en attendant un correctif officiel pour limiter les risques de fuite.
Source : BleepingComputer. Synthèse éditoriale assistée par IA — TechnoExpress.

