🔥 この記事の詳細
2026-09-22 更新
B
今週中

オーストラリアの数学学習プラットフォームMathspaceが、内部報表システムMetabaseの脆弱性(CVE-2026-72898)を悪用した攻撃を受け…

脆弱性🌐 英語ソース📰 4記事🌐 3 countries
🇹🇼 Taiwan (2) · 🇮🇹 Italy · 🇯🇵 Japan
🔢 CVECVE-2026-72898
📅 2026-09-22📰 ithome_tw
📌 一言でいうと
オーストラリアの数学学習プラットフォームMathspaceが、内部報表システムMetabaseの脆弱性(CVE-2026-72898)を悪用した攻撃を受け、約108万人の個人情報が流出しました。流出したデータにはユーザーID、氏名、メールアドレスなどが含まれますが、パスワードや成績などの機密情報は含まれていないとのことです。攻撃者は8月10日に侵入し、8月27日にデータをダウンロードしており、同社はパッチ適用が遅れたことが要因であったとしています。
🔍該当判定
  • 数学学習プラットフォーム「Mathspace」を導入・利用している
  • 社内でデータ可視化ツール「Metabase」を自前で構築・運用している
  • Metabaseを利用しており、バージョン更新を8月29日以降にしか行っていない
上記いずれにも該当しない → 静観でOK
✅該当時の対応
Metabaseを利用している組織は、最新のセキュリティパッチを速やかに適用し、不要な外部公開設定がないか確認することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Metabase CVE-2026-72898 対応について

お疲れさまです。Metabaseの重大な脆弱性に関する情報共有です。

■ 概要
Metabaseの内部報表システムにおいて、CVSS 10.0の極めて深刻な脆弱性(CVE-2026-72898)が確認されました。これを悪用した攻撃により、Mathspace社で100万人以上の個人情報が流出する事件が発生しています。

■ 影響範囲
- 対象製品: Metabase (セルフホスト版)
- 脆弱性: CVE-2026-72898 (CVSS 10.0)

■ 対応手順
1. 自社環境でMetabaseを利用しているか確認してください。
2. 利用している場合、最新の修正済みバージョンへ速やかにアップデートしてください。
3. 外部からアクセス可能な状態で公開している場合は、アクセス制限(VPN経由等)を再検討してください。

■ 参考情報
- Metabase 公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 直ちに
Subject: [Security Alert] Metabase CVE-2026-72898 Remediation

Dear IT/Security Team,

We are sharing critical information regarding a vulnerability in Metabase.

■ Overview
A critical vulnerability (CVE-2026-72898, CVSS 10.0) in Metabase has been exploited in the wild, leading to a massive data breach at Mathspace affecting over 1 million users.

■ Scope
- Product: Metabase (Self-hosted)
- Vulnerability: CVE-2026-72898

■ Action Items
1. Verify if Metabase is deployed within our infrastructure.
2. If present, immediately update to the latest patched version.
3. Review network exposure and ensure the reporting system is not unnecessarily exposed to the public internet.

■ Reference
- Metabase Official Security Advisory

Priority: High
Deadline: Immediate