Metabase में एक गंभीर SQL इंजेक्शन ज़ीरो-डे भेद्यता का पता चला है, जिसका उपयोग हमलावरों द्वारा Framework और Tally जैसी कंपनियों का डेटा चुराने के लिए किया जा रहा है। यह खामी हमलावरों को पूर्ण एडमिन एक्सेस प्रदान कर सकती है।

मुख्य बातें

  • Metabase के वर्जन 1.58 और उससे ऊपर के संस्करणों में एक गंभीर SQL इंजेक्शन भेद्यता पाई गई है।
  • इस ज़ीरो-डे हमले का उपयोग Framework और Tally जैसे ग्राहकों का डेटा चुराने के लिए किया गया है।
  • इस भेद्यता का CVSS स्कोर 10.0 है, जो इसे अत्यधिक खतरनाक बनाता है।
  • स्व-होस्टेड (Self-hosted) उपयोगकर्ताओं को तुरंत अपडेट करना अनिवार्य है।

साइबर सुरक्षा विशेषज्ञों ने Metabase में एक अत्यंत गंभीर SQL इंजेक्शन ज़ीरो-डे भेद्यता की चेतावनी दी है, जिसका सक्रिय रूप से शोषण किया जा रहा है। यह हमलावरों को बिना किसी प्रमाणीकरण के सिस्टम में प्रवेश करने और एडमिनिस्ट्रेटर अधिकार प्राप्त करने की अनुमति देता है।

खतरे का विवरण

Metabase के सीईओ समीर अल-सकरान ने पुष्टि की है कि Metabase Cloud प्लेटफॉर्म और स्व-होस्टेड इंस्टेंस दोनों इस हमले के निशाने पर हैं। यह भेद्यता विशेष रूप से वर्जन 1.58 और उसके बाद के संस्करणों को प्रभावित करती है। हमलावर इस खामी का उपयोग करके डेटाबेस से क्रेडेंशियल चुरा सकते हैं, कॉन्फ़िगरेशन बदल सकते हैं और संवेदनशील जानकारी एक्सपोर्ट कर सकते हैं।

प्रभावित कंपनियाँ और डेटा चोरी

इस हमले के गंभीर परिणाम सामने आए हैं। लैपटॉप निर्माता Framework ने पुष्टि की है कि हमलावरों ने उनके Metabase इंस्टेंस के माध्यम से ग्राहकों के नाम, ईमेल, आईपी एड्रेस और शिपिंग विवरण चुरा लिए हैं। इसी तरह, ऑनलाइन फॉर्म बिल्डर Tally ने भी अपने एनालिटिक्स वातावरण में सेंधमारी की सूचना दी है, जिससे उपयोगकर्ताओं के ईमेल और पासवर्ड हैश (password hashes) उजागर हो गए हैं।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि यह हमला केवल एक तकनीकी खामी नहीं है, बल्कि यह सप्लाई चेन सुरक्षा की कमजोरी को दर्शाता है। जब कोई प्रमुख एनालिटिक्स टूल समझौता किया जाता है, तो उससे जुड़ी सभी कंपनियाँ और उनके ग्राहक सीधे जोखिम में आ जाते हैं।

यह भेद्यता 10.0 के CVSS स्कोर के साथ एक 'साइबर दुःस्वप्न' है, जो बिना किसी लॉगिन के पूरे डेटाबेस पर नियंत्रण दे सकती है।

सुरक्षा उपाय और समाधान

Metabase ने प्रभावित शाखाओं के लिए पैच जारी कर दिए हैं। यदि आप स्व-होस्टेड संस्करण का उपयोग कर रहे हैं, तो सुनिश्चित करें कि आप सुरक्षित संस्करणों (जैसे 0.58.24, 0.59.21, आदि) पर अपडेट हो गए हैं। यदि तुरंत अपडेट करना संभव नहीं है, तो /api/session/reset_password एंडपॉइंट तक पहुंच को अस्थायी रूप से ब्लॉक करें।

क्या आप जानते हैं?: SQL इंजेक्शन (SQLi) दुनिया के सबसे पुराने और सबसे घातक वेब हमलों में से एक है, जो आज भी डेटा चोरी का एक प्रमुख कारण बना हुआ है।

अक्सर पूछे जाने वाले प्रश्न (FAQs)

1. क्या मेरा डेटा सुरक्षित है यदि मैं Metabase Cloud का उपयोग करता हूँ?
Metabase ने सूचित किया है कि क्लाउड ग्राहकों को पहले ही पैच के साथ अपडेट कर दिया गया है, लेकिन फिर भी अपने क्रेडेंशियल्स की समीक्षा करना उचित है।

2. मुझे तुरंत क्या करना चाहिए?
अपने इंस्टेंस को नवीनतम सुरक्षित संस्करण पर अपडेट करें, सभी सक्रिय सत्रों (sessions) को रद्द करें और अपने डेटाबेस क्रेडेंशियल्स को बदलें।