MetabaseのSQLインジェクション脆弱性がゼロデイ攻撃に悪用―FrameworkとTallyが被害
MetabaseのSQLインジェクション脆弱性がゼロデイ攻撃に悪用―FrameworkとTallyが被害
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-08 |
| 元記事 | Bleeping Computer |
要約
データ可視化ツール「Metabase」でSQLインジェクションのゼロデイ脆弱性が発見され、モジュラーPCメーカー「Framework」と会計SaaS「Tally」の顧客インスタンスが攻撃を受けた。パッチ提供前に実際の攻撃に悪用されたゼロデイであり、Metabaseを利用する組織は至急バージョンアップを検討する必要がある。BIツール・データ基盤ソフトウェアの脆弱性がサプライチェーン攻撃の起点となる事例として、SaaS製品の第三者依存リスク管理の重要性が改めて問われている。