SecBoard
Zurück zur Übersicht
Nicht einstufbarKonfidenz: Mittel
Keine strukturierten CVE-Daten

Spielen Sie umgehend die verfügbaren Patches für Metabase ein.

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[NEU] [kritisch] Metabase: Schwachstelle ermöglicht SQL-Injection und Privilegieneskalation

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Eine kritische Schwachstelle in Metabase ermöglicht anonymen Angreifern und Privilegieneskalation. Nutzer sollten umgehend Patches einspielen, um sich vor potenziellen Angriffen zu schützen.

SecBoard-Einordnung

Die Schwachstelle ermöglicht anonymen Angreifern, durchzuführen und Privilegien zu eskalieren, was zu unautorisiertem Datenzugriff oder Manipulation führen kann.

Realistisch schlimmster Fall: Anonyme Angreifer könnten über auf sensible Daten zugreifen oder diese manipulieren und durch Privilegieneskalation weitere Kontrolle über das System erlangen.

Betroffen

Alle Nutzer von Metabase sind betroffen.

Prüfen

3
  • Überprüfen Sie, ob Ihre Metabase-Instanzen auf die neueste gepatchte Version aktualisiert wurden.
  • Überprüfen Sie die Protokolle Ihrer Metabase-Instanzen auf ungewöhnliche SQL-Abfragen oder Anmeldeversuche von unbekannten Quellen.
1 weitere
  • Stellen Sie sicher, dass Ihre Metabase-Instanzen nicht direkt aus dem Internet erreichbar sind, es sei denn, dies ist unbedingt erforderlich und durch zusätzliche Sicherheitsmaßnahmen geschützt.

Offene Punkte

4
anzeigen
  • Die spezifische CVE-ID der Schwachstelle ist nicht im Artikel genannt.
  • Details zu den betroffenen Metabase-Versionen sind nicht im Artikel genannt.
  • Informationen zu den genauen Auswirkungen der Privilegieneskalation (z.B. welche Berechtigungen erlangt werden können) sind nicht im Artikel genannt.
  • Es werden keine spezifischen IOCs (Indicators of Compromise) genannt.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Unklar
  • Detection / Logging prüfbar?Unklar
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Haben wir Windows extern erreichbar?

MITRE ATT&CK(3)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1068Exploitation for Privilege Escalationzugeordnet

und Privilegieneskalation

T1190Exploit Public-Facing Applicationzugeordnet

Eine kritische Schwachstelle in Metabase ermöglicht anonymen Angreifern SQL-Injection und Privilegieneskalation.

T1213SQL Injectionzugeordnet

ermöglicht anonymen Angreifern SQL-Injection

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

CERT-BundPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Themen
kritisch