Przegląd potencjalnego narażenia na CVE- 2026- 66066
- investigating
Jesteśmy świadomi ujawnionej ostatnio wrażliwości CVE- 2026- 66066 i traktujemy ją poważnie. Nasze systemy produkcyjne zostały już naprawione. Przeprowadzamy teraz gruntowny przegląd danych dzienników, aby potwierdzić, czy przed nałożeniem plastra podjęto próbę wykorzystania podatności. Na tym etapie nie znaleźliśmy dowodów na to, że Inline Manual został naruszony. Kontynuujemy dochodzenie jako środek ostrożności i podzielimy się kolejną aktualizacją po zakończeniu przeglądu. [CVE- 2026- 66066] Ewentualny arbitralny plik odczytu i zdalnego wykonania kodu w systemie Active Storage - https: / / convers.rubyonrails.org / t / cve- 2026- 66066- possible-arritary-file- read- and- remote- code- execution- in- active- storage- variant- processing / 91432
- investigating
Kontynuujemy przeglądanie naszych dzienników pod kątem oznak, że CVE- 2026- 66066 został wykorzystany zanim nasze systemy zostały naprawione. Jak dotąd nie znaleźliśmy dowodów na złośliwą aktywność związaną z tą słabością. Wydaje się, że nasza szybka reakcja zapobiegła wyzyskiwaniu, a także obróciliśmy wszystkie naruszone tajne klucze jako dodatkowe środki ostrożności. Co ważne, nawet gdyby napastnik próbował wykorzystać tę słabość, nie dałby mu dostępu do danych klientów. Potwierdziliśmy to na podstawie tego, w jaki sposób dotknięty komponent jest izolowany w ramach naszej infrastruktury. Będziemy kontynuować przeglądanie dzienników i monitorowanie wszelkich podejrzanych działań w weekend. Będziemy publikować kolejną aktualizację wcześniej, jeśli zidentyfikujemy coś istotnego, lub najpóźniej do poniedziałku, 3 sierpnia, jeśli nie ma nowych ustaleń.
- resolved
Rozwiązane - brak dowodów na wykorzystanie Zakończyliśmy śledztwo w sprawie potencjalnego wpływu CVE- 2026- 66066. Podjęliśmy świadome podejście i wyszliśmy poza standardowy proces przeglądu, aby upewnić się, że przeanalizowaliśmy każde istotne źródło informacji. Obejmowało to: - Pakowanie systemów dotkniętych natychmiast - Przeglądanie dzienników zastosowań, infrastruktury i dostępu obejmujących odpowiedni okres - Poszukiwanie znanych wskaźników i wzorców związanych z eksploatacją - Bardziej szczegółowe badanie nietypowych żądań i działań - Obrócenie wszystkich potencjalnie dotkniętych sekretnych kluczy jako środek ostrożności - Kontynuowanie wzmocnionego monitorowania po zakończeniu wstępnego przeglądu - Sprawdzenie, czy dany komponent nie może zapewnić dostępu do danych klientów Po zakończeniu tej pracy, nie znaleźliśmy żadnych dowodów na to, że wrażliwość została wykorzystana lub że Inline Manual została naruszona. Dlatego oznaczamy ten incydent jako rozwiązany. Będziemy nadal śledzić nasze normalne procesy monitorowania bezpieczeństwa i podejmiemy dalsze działania, jeśli pojawią się nowe informacje. Dziękuję. Marek i zespół
Automatyczne tłumaczenie oficjalnej aktualizacji incydentu.