Vulnerabilidade crítica de injeção SQL no Metabase compromete dados de clientes

Uma vulnerabilidade crítica de injeção SQL no Metabase foi explorada em ataques zero-day, resultando em acessos não autorizados a instâncias de clientes e roubo de dados. A Metabase, que oferece uma plataforma SaaS, revelou que a falha afeta versões 1.58 e superiores, incluindo instalações auto-hospedadas. O CEO da Metabase, Sameer Al-Sakran, confirmou que a vulnerabilidade permite que atacantes remotos não autenticados injetem SQL arbitrário, possibilitando acesso administrativo às instâncias dos clientes. A empresa já bloqueou os pontos de acesso utilizados nos ataques e lançou um patch para corrigir a falha. Organizações que utilizam versões vulneráveis devem atualizar manualmente e revogar sessões de usuários ativos. Entre as empresas afetadas, a Framework confirmou que informações de clientes, como nomes, endereços e dados de contato, foram roubadas. A Tally também notificou usuários sobre a violação de seu ambiente de análise. A Metabase recomenda que os clientes revisem suas configurações e monitorem logs para sinais de comprometimento.

Fonte: https://www.bleepingcomputer.com/news/security/framework-tally-disclose-metabase-data-theft-attacks/

🚨
BR DEFENSE CENTER: SECURITY BRIEFING
07/08/2026 • Risco: CRITICO
VULNERABILIDADE

Vulnerabilidade crítica de injeção SQL no Metabase compromete dados de clientes

RESUMO EXECUTIVO
A vulnerabilidade crítica no Metabase pode resultar em sérios impactos financeiros e de reputação para as empresas afetadas, além de implicações legais significativas devido à exposição de dados pessoais. A rápida ação de mitigação é essencial para proteger informações sensíveis.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras devido a roubo de dados e danos à reputação.
Operacional
Roubo de dados de clientes, incluindo informações pessoais e credenciais.
Setores vulneráveis
['Tecnologia', 'E-commerce', 'Serviços financeiros']

📊 INDICADORES CHAVE

CVSS score de 10.0, indicando vulnerabilidade crítica. Indicador
Acesso administrativo potencial para atacantes. Contexto BR
Dados de clientes como nomes, endereços e informações de contato foram comprometidos. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se a versão do Metabase está atualizada e se há acessos não autorizados.
2 Atualizar para as versões corrigidas e revogar sessões de usuários ativos.
3 Monitorar logs de acesso e atividades suspeitas nas instâncias do Metabase.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de dados sensíveis e a conformidade com a LGPD, especialmente em plataformas amplamente utilizadas.

⚖️ COMPLIANCE

Implicações diretas na conformidade com a LGPD devido ao vazamento de dados pessoais.
Status
mitigado
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).