{
“naslov”: “Kritična SQLi ranljivost v Metabase izkoriščena za krajo podatkov strank”,
“podnaslov”: “Zero-day napad na Metabase je prizadel vsaj dve podjetji – Framework in Tally. Napadalci so izkoristili kritično ranljivost SQL injection za nepooblaščen dostop do podatkov strank.”,
“vsebina_html”: “
Resna ranljivost tipa SQL injection (SQLi) v priljubljenem orodju za analizo podatkov Metabase je bila aktivno izkoriščana v zero-day napadih, preden je bila javno razkrita ali zakrpana. Med žrtvami sta bili potrjeni vsaj dve podjetji – proizvajalec prenosnikov Framework in finančno-računovodska platforma Tally, ki sta javno razkrili incidente po odkritju vdorov v lastno infrastrukturo.
Metabase je odprtokodna platforma za poslovno inteligenco (BI), ki jo številna podjetja uporabljajo za vizualizacijo podatkov in poizvedbe po lastnih podatkovnih bazah. Prav ta globoka integracija z zalednimi bazami podatkov jo naredi za posebej privlačno tarčo napadalcev – uspešna izkoriščena SQLi ranljivost namreč napadalcu omogoči neposreden dostop do podatkov, ki jih aplikacija sicer skrbno varuje.
Ranljivost, evidentirana kot CVE-2026 (točna CVE številka bo objavljena po zaključku koordiniranega razkritja), se nahaja v načinu obdelave določenih poizvedb znotraj Metabase API-ja. Napadalec brez predhodne avtentikacije ali z minimalnimi pravicami lahko oblikuje posebej pripravljene zahteve, ki povzročijo izvajanje poljubnih SQL ukazov neposredno na zaledni podatkovni bazi. To napadalcu omogoči ekstrakcijo občutljivih podatkov, vključno z osebnimi podatki strank, e-poštnimi naslovi, hashiranimi gesli in drugimi zaupnimi informacijami.
Framework je v javni izjavi potrdil, da so napadalci pridobili dostop do podatkov določenega nabora strank, ter da preiskava incidenta poteka v sodelovanju z zunanjimi strokovnjaki za kibernetsko varnost. Podobno je Tally sporočil, da so zaznali nepooblaščen dostop do njihove Metabase instance in takoj ukrepali z izolacijo prizadetih sistemov.
Varnostni strokovnjaki opozarjajo, da je tovrstna zero-day izkoriščenost posebej nevarna, ker organizacije nimajo možnosti proaktivne zaščite – popravek preprosto še ne obstaja v trenutku napada. Glede na naravo Metabase kot orodja, ki je pogosto nameščeno z visokoPrivilegiranimi dostopi do produkcijskih baz podatkov, je potencialna škoda izjemno visoka.
Prizadetim organizacijam se svetuje takojšnja posodobitev Metabase na najnovejšo različico, ki vključuje varnostni popravek, pregled dostopnih pravic do podatkovnih baz, ki jih Metabase uporablja, ter temeljita analiza sistemskih in aplikacijskih dnevnikov za morebitne znake kompromitacije. Priporoča se tudi omejitev omrežnega dostopa do Metabase instanc zgolj na zaupanja vredne naslove IP ter vpeljava večfaktorske avtentikacije tam, kjer je to mogoče. Organizacije, ki Metabase izpostavljajo javnemu internetu, naj to storitev takoj umaknejo za požarni zid do potrditve uspešne posodobitve.
“,
“vsebina_md”: “Resna ranljivost tipa SQL injection (SQLi) v priljubljenem orodju za analizo podatkov Metabase je bila aktivno izkoriščana v zero-day napadih, preden je bila javno razkrita ali zakrpana. Med žrtvami sta bili potrjeni vsaj dve podjetji – proizvajalec prenosnikov **Framework** in finančno-računovodska platforma **Tally**, ki sta javno razkrili incidente po odkritju vdorov v lastno infrastrukturo.\n\nMetabase je odprtokodna platforma za poslovno inteligenco (BI), ki jo številna podjetja uporabljajo za vizualizacijo podatkov in poizvedbe po lastnih podatkovnih bazah. Prav ta globoka integracija z zalednimi bazami podatkov jo naredi za posebej privlačno tarčo napadalcev – uspešna izkoriščena SQLi ranljivost namreč napadalcu omogoči neposreden dostop do podatkov, ki jih aplikacija sicer skrbno varuje.\n\nRanljivost, evidentirana kot **CVE-2026** (točna CVE številka bo objavljena po zaključku koordiniranega razkritja), se nahaja v načinu obdelave določenih poizvedb znotraj Metabase API-ja. Napadalec brez predhodne avtentikacije ali z minimalnimi pravicami lahko oblikuje posebej pripravljene zahteve, ki povzročijo izvajanje poljubnih SQL ukazov neposredno na zaledni podatkovni bazi. To napadalcu omogoči ekstrakcijo občutljivih podatkov, vključno z osebnimi podatki strank, e-poštnimi naslovi, hashiranimi gesli in drugimi zaupnimi informacijami.\n\nFramework je v javni izjavi potrdil, da so napadalci pridobili dostop do podatkov določenega nabora strank, ter da preiskava incidenta poteka v sodelovanju z zunanjimi strokovnjaki za kibernetsko varnost. Podobno je Tally sporočil, da so zaznali nepooblaščen dostop do njihove Metabase instance in takoj ukrepali z izolacijo prizadetih sistemov.\n\nVarnostni strokovnjaki opozarjajo, da je tovrstna zero-day izkoriščenost posebej nevarna, ker organizacije nimajo možnosti proaktivne zaščite – popravek preprosto še ne obstaja v trenutku napada. Glede na naravo Metabase kot orodja, ki je pogosto nameščeno z visokoprivilegiranimi dostopi do produkcijskih baz podatkov, je potencialna škoda izjemno visoka.\n\n## Priporočila za zaščito\n\nPrizadetim organizacijam se svetuje:\n\n- **Takojšnja posodobitev** Metabase na najnovejšo različico z varnostnim popravkom\n- **Pregled dostopnih pravic** do podatkovnih baz, ki jih Metabase uporablja\n- **Temeljita analiza** sistemskih in aplikacijskih dnevnikov za morebitne znake kompromitacije\n- **Omejitev omrežnega dostopa** do Metabase instanc zgolj na zaupanja vredne IP naslove\n- **Vpeljava večfaktorske avtentikacije** tam, kjer je to mogoče\n\nOrganizacije, ki Metabase izpostavljajo javnemu internetu, naj to storitev takoj umaknejo za požarni zid do potrditve uspešne posodobitve.”,
“kljucne_besede”: [“Metabase”, “SQL injection”, “zero-day”, “kraja podatkov”, “kibernetska varnost”],
“izvir_url”: “https://www
Vir:
Originalna objava: 2026-08-08T04:01:18.235Z
Članek je pripravljen na osnovi tujega vira s pomočjo AI in prilagojen za slovenskega bralca.