My News ← 戻る

MetabaseのSQLインジェクション脆弱性がゼロデイ攻撃に悪用―FrameworkとTallyが被害

MetabaseのSQLインジェクション脆弱性がゼロデイ攻撃に悪用―FrameworkとTallyが被害

項目 内容
ジャンル セキュリティ
日付 2026-08-08
元記事 Bleeping Computer

要約

データ可視化ツール「Metabase」でSQLインジェクションのゼロデイ脆弱性が発見され、モジュラーPCメーカー「Framework」と会計SaaS「Tally」の顧客インスタンスが攻撃を受けた。パッチ提供前に実際の攻撃に悪用されたゼロデイであり、Metabaseを利用する組織は至急バージョンアップを検討する必要がある。BIツール・データ基盤ソフトウェアの脆弱性がサプライチェーン攻撃の起点となる事例として、SaaS製品の第三者依存リスク管理の重要性が改めて問われている。


元記事を読む →