安全研究人员发现Metabase存在严重零日漏洞,攻击者可在无需任何认证的情况下获取管理员访问权限。该漏洞已被确认在野利用,建议使用Metabase的企业立即检查系统日志,排查是否存在未授权的管理员账户创建或配置变更。Metabase是一款开源BI和数据可视化平台,被广泛应用于企业数据分析场景。目前官方尚未发布安全补丁,用户应采取网络隔离等临时缓解措施,并持续关注官方安全公告。🔗 原文链接:https://x.com/TheCyberSecHub/status/2085998796694224927
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







