Notícias
RECOMENDAÇÃO 11/2023
[TLP:CLEAR]
1. A empresa Metabase publicou atualizações de segurança para solucionar vulnerabilidade que afeta os produtos Metabase Open Source e Metabase Enterprise, amplamente usados como plataformas de análise de dados.
2. A vulnerabilidade, se explorada, permite que atacantes executem comandos arbitrários no servidor, sem autenticação, conforme descrito na referência abaixo relacionada:
3. O Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov) solicita às instituições da Administração Pública Federal (APF) e orienta as demais entidades/instituições, que identifiquem sistemas Metabase vulneráveis sob sua responsabilidade e apliquem com urgência as devidas atualizações, conforme orientações do fabricante, disponíveis no link:
4. Recomenda-se, ainda, que os serviços sejam continuamente monitorados até que as atualizações sejam devidamente aplicadas.
5. O CTIR Gov adere ao padrão Traffic Light Protocol (TLP), conforme definido pelo Forum of Incident Response and Security Teams (FIRST). Para mais informações, acesse:
[TLP:CLEAR]