Ruim tweeduizend installaties van Metabase, waaronder zo'n vijftig in Nederland, missen een beveiligingsupdate voor een actief aangevallen kwetsbaarheid. Dat meldt The Shadowserver Foundation op basis van online scans. Metabase is een datavisualisatie en business intelligence tool waarmee bedrijven hun gegevens kunnen koppelen en visualiseren, om zo rapporten te genereren en inzicht in bedrijfsprocessen te krijgen.
Onlangs werd bekend dat de criminele groepering ShinyHunters een kwetsbaarheid in de software had gebruikt om bij bedrijven allerlei vertrouwelijke gegevens te stelen. Laptopfabrikant Framework was één van de slachtoffers. Op 6 augustus maakte Metabase bekend dat er sprake was van een zerodaylek, waarbij klanten waren aangevallen voordat een patch beschikbaar was. Bedrijven met een self-hosted installatie van de software werden door Metabase opgeroepen om de beschikbaar gestelde update meteen te installeren.
The Shadowserver Foundation is een stichting die zich bezighoudt met de bestrijding van cybercrime en ook onderzoek doet naar kwetsbare systemen op internet. Bij een online scan naar kwetsbare Metabase-installaties werden 2171 ip-adressen geteld. Het grootste deel daarvan bevindt zich in de Verenigde Staten en Duitsland. In Nederland werden 47 kwetsbare ip-adressen waargenomen.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.