Die Business-Intelligence-Plattform Metabase ist derzeit das Ziel von gezielten Cyberangriffen. Sicherheitsexperten haben beobachtet, dass Angreifer eine kritische Sicherheitslücke systematisch ausnutzen, um sich administrativen Zugriff auf betroffene Systeme zu verschaffen. Dies ist ein ernstzunehmendes Sicherheitsrisiko, da Administratoren damit die Kontrolle über ihre Datenbank-Analyseplattform verlieren könnten.
Metabase ist eine weit verbreitete Open-Source-Lösung für Geschäftsanalytik und Datenvisualisierung. Viele Unternehmen nutzen diese Plattform zur Auswertung grosser Datenmengen. Die entdeckte Sicherheitslücke erlaubt es Angreifern, in den administrativen Bereich vorzudringen und möglicherweise auf sensible Daten zuzugreifen.
Die gute Nachricht ist, dass die Sicherheitslücke bereits bekannt ist und das Entwicklerteam ein Patch bereitgestellt hat. Dies bedeutet jedoch auch, dass die Zeitfenster zum sicheren Aktualisieren begrenzt ist, da bekannte Sicherheitslücken von Angreifern bevorzugt angegriffen werden. Administratoren sollten daher ohne Verzögerung handeln und ihre Metabase-Installation auf die neueste sichere Version aktualisieren.
Für KMU mit BI-Lösungen ist dies besonders relevant: Die meisten kleineren und mittleren Unternehmen priorisieren Sicherheits-Updates nicht immer sofort. In diesem Fall ist es jedoch dringend empfohlen, eine Ausnahme zu machen. Administratoren sollten ihre Metabase-Instanzen sofort überprüfen, die verfügbare Sicherheits-Patch einspielen und anschliessend überprüfen, ob bereits verdächtige Zugriffe erfolgt sind.
