Notebookcheck Logo

笔记本电脑制造商Framework在分析服务商Metabase遭遇零日漏洞攻击后披露了数据泄露事件

Framework Laptop 13 Pro
ⓘ Notebookcheck
Framework Laptop 13 Pro
一家以可维修性著称的笔记本电脑制造商刚刚意识到,信任的程度取决于其最薄弱的供应商。Framework的客户数据最终落入了不法之徒手中,而公司甚至无需自身犯错,情况就已发展至此。
Laptop / Notebook Business Hack / Data Breach

Framework 已通过电子邮件向客户披露了一起数据泄露事件,该事件源于其商业智能供应商 Metabase 遭受零日攻击,导致个人信息泄露。 这封邮件由Reddit用户MeLikaDoTheChaCha分享。Framework于8月6日星期四傍晚发送了该通知,称客户的姓名、登录IP地址、实际地址、电话号码和电子邮件地址均遭泄露。 

Reddit 帖子中由 Framework 描述的此次数据泄露事件详情

Metabase 于 8 月 6 日披露了此次攻击事件,并警告称其 Metabase Cloud 平台因一个此前未知的漏洞而遭到入侵,该漏洞影响 1.58 及以上版本。该公司补充道,自主托管的安装版本也面临风险。据报道,攻击者利用该漏洞向应用程序数据库注入任意 SQL 代码,可能因此获得管理员权限,并泄露了存储在数据库中的凭据。

Framework 表示,在收到通知后已立即轮换凭据,并确认 Metabase 外部的管理访问权限或系统均未发生变化。发言人埃里克·舒马赫(Eric Schumacher)向 TechCrunch 表示,此次数据泄露影响了“所有客户”,但拒绝透露具体数字。Framework 仍在调查企业级客户是否也受到影响。 据悉,Metabase的这一零日漏洞还影响了至少另一家公司——Tally。

Google LogoAdd as a preferred source on Google
Mail Logo
> Notebookcheck中文版(NBC中国) > 新闻 > 新闻档案 > 新闻档案 2026 08 > 笔记本电脑制造商Framework在分析服务商Metabase遭遇零日漏洞攻击后披露了数据泄露事件
Bùi Giang, 2026-08-10 (Update: 2026-08-10)