Metabase'teki kritik SQL enjeksiyonu açığı, Framework ve Tally'nin verilerini çalmak için istismar edildi. Şirketler uyarıldı, güncelleme şart.
Ne oldu?
Metabase platformunda keşfedilen kritik bir SQL enjeksiyonu (SQLi) sıfırıncı gün zafiyeti, gerçek dünya saldırılarında aktif olarak kullanılmaya başlandı. Saldırganlar bu açığı kullanarak Framework ve Tally gibi şirketlerin sistemlerine sızarak müşteri verilerini çaldı. Zafiyetin ayrıntıları, güvenlik araştırmacıları tarafından doğrulandı ve etkilenen sistemlerin sayısının artabileceği belirtiliyor.
Neden önemli?
Bu açık, kimlik doğrulama gerektirmeyen uzaktan kod çalıştırma (RCE) potansiyeli taşıdığı için kritik seviyede. SQL enjeksiyonu, veritabanındaki hassas bilgilere (müşteri kayıtları, parolalar, finansal veriler) doğrudan erişim sağlayabilir. Ayrıca sıfırıncı gün olması, yamanın henüz yayınlanmadığı veya kısıtlı olduğu anlamına geliyor; bu da savunmasız sistemlerin açık hedef olduğunu gösteriyor. Saldırıların hedef odaklı olması, veri hırsızlığının ciddi bir tehdit olduğunu ortaya koyuyor.
Kim veya ne etkileniyor?
Öncelikle Metabase kullanan kurumlar etkileniyor. Framework (bilgisayar donanımı üreticisi) ve Tally (finans yazılımı) bu saldırılardan doğrudan etkilenen şirketler olarak doğrulandı. Ayrıca, Metabase'i kendi altyapısında barındıran tüm işletmeler, özellikle açık kaynak sürümünü kullananlar risk altında. Bulut tabanlı Metabase hizmeti kullananların da etkilenip etkilenmediği kesin değil, ancak şirket içi kurulumlar daha büyük risk taşıyor.
Ne yapılmalı?
Öncelikle Metabase'in resmi güvenlik bültenlerini takip edin ve yayınlanan yamaları hemen uygulayın. Eğer yama yoksa, sistemleri geçici olarak internet erişimine kapatın veya erişim kontrol listeleri (ACL) ile sınırlandırın. Ayrıca, veritabanı bağlantılarında en az ayrıcalık ilkesini uygulayın ve SQL sorgularını parametrik hale getirerek bu tür açıkların önüne geçin. Saldırı izleri için logları inceleyin, şüpheli aktivite tespit ederseniz veri ihlali prosedürlerini başlatın. Son olarak, müşteri verilerinin yedeklerini güvenli bir şekilde saklayın ve kriz iletişim planınızı hazır bulundurun.
Kaynaklar
-
BleepingComputer Haberi-
Metabase Resmi Sitesi-
CVE Kaydı (kesin değil)