← 事故DB

leanbody-metabase-2026 · 公表 2026-09-15

LEAN BODY:不正アクセスの経緯と影響

Metabaseの脆弱性を悪用されました。必要な更新ができていなかったことも原因の可能性が高いと認識しています。 退会者を含む約44万アカウントのデータ取得を確認しました。重複があり人数とは異なります。

既知の脆弱性

確認範囲: 侵害を確認

侵入経路と確認できたこと

  • 公表で確認

    Metabaseの脆弱性を悪用されました。

    [s1]§§1-4,8(ブラウザで本文確認)
  • 公表で確認

    退会者を含む約44万アカウントのデータ取得を確認しました。重複があり人数とは異なります。

    [s1]§§1-4,8(ブラウザで本文確認)
  • 推定

    必要な更新ができていなかったことも原因の可能性が高い、という会社の認識です。

    [s1]§§1-4,8(ブラウザで本文確認)

時系列

  1. 公表資料が示す事象発生日。 [s1]

  2. 公表資料で確認できる開示日。 [s1]

公表された対応

  • 公表で確認

    修正版へ更新し経路を遮断、全セッション・不正アカウント・キーを失効し、DB権限を最小化しました。

    [s1]§§1-4,8(ブラウザで本文確認)

当時の回避可能性を考える材料

修正情報あり・更新状況を点検

更新不備の関与は会社の推定です。稼働版と更新履歴を確認します。CVEや攻撃前の修正版提供日は未公表のため、断定を増やしません。

編集上の評価。責任や過失の認定ではありません。 [s1]

未解明の点・AIの関与

AIの関与不明

確認した公表資料からは、攻撃者によるAI利用を判断できません。

対象のCVE・バージョンと修正提供日は未公表です。更新不備の関与は会社の認識です。

情報元

  1. [s1] LEAN BODY · 一次情報

    LEAN BODY:事故に関する公表資料 ↗

    確認 2026-10-09