Metabase修复野外被利用0-day漏洞 未分配CVE

Metabase于本周发布紧急安全更新,修复了一个已被野外利用的0-day漏洞。该漏洞影响开源和企业版产品,攻击者可利用它获取未授权访问权限。值得注意的是,Metabase在发布补丁时并未为其分配CVE编号,这使得用户难以追踪受影响版本的具体范围。安全研究人员建议所有Metabase用户立即更新至最新版本,并检查日志是否存在异常访问行为。在官方未提供详细漏洞情报的情况下,企业应考虑采取额外的网络隔离措施。🔗 原文链接:https://x.com/h4x0r_dz/status/2086030047081619809

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章