Explotación de Zero-Day en Metabase: Riesgos y Soluciones
Introducción
Recientemente, Metabase ha alertado sobre una vulnerabilidad crítica que ha sido explotada en el mundo real. Esta brecha de seguridad, calificada con un puntaje CVSS de 10.0, permite que atacantes no autenticados tengan acceso administrativo sin necesidad de credenciales.
¿Qué sucedió?
El software de inteligencia empresarial y visualización de datos Metabase ha sido víctima de un ataque que explota una inyección SQL en versiones 1.58 y posteriores. Con esta vulnerabilidad, un atacante puede modificar la configuración de la aplicación, robar credenciales almacenadas y acceder a datos de bases de datos conectadas.
Impacto y Riesgo
La explotación de este zero-day representa un riesgo significativo, ya que permite a los atacantes acceder y manipular información sensible sin las autorizaciones necesarias. La posibilidad de modificar configuraciones y exportar datos sin restricciones podría tener graves consecuencias para la privacidad y la seguridad de los datos de las organizaciones afectadas.
Recomendaciones
- Aplicar inmediatamente los parches de seguridad que Metabase ha proporcionado.
- Bloquear temporalmente el endpoint "/api/session/reset_password" hasta que se apliquen las medidas correctivas.
- Revocar todas las sesiones activas accediendo a la base de datos de la aplicación Metabase.
- Revisar las claves API y eliminar aquellas que no sean reconocidas.
- Auditar las cuentas de administrador para identificar cambios inesperados.
- Rotar las credenciales de las bases de datos conectadas.
- Analizar los registros de actividad en busca de accesos no autorizados.
Conclusión
El descubrimiento de esta vulnerabilidad en Metabase resalta la importancia de mantener el software actualizado y la necesidad de una revisión constante de los sistemas de seguridad. Siguiendo las recomendaciones adecuadas, las organizaciones pueden mitigar los riesgos asociados con esta grave brecha de seguridad.