Анализ потенциального воздействия CVE-2026-66066
- investigating
Мы знаем о недавно раскрытой уязвимости CVE-2026-66066 и относимся к ней серьезно. Наши производственные системы уже отлажены. В настоящее время мы проводим тщательную судебную экспертизу соответствующих журналов, чтобы подтвердить, была ли какая-либо попытка использовать уязвимость до того, как патч был применен. На данном этапе мы не нашли никаких доказательств того, что Inline Manual был затронут. Мы продолжаем расследование в качестве меры предосторожности и поделимся еще одним обновлением после завершения обзора. [CVE-2026-66066] Возможно произвольное считывание файлов и удаленное выполнение кода при обработке варианта Active Storage - https://discuss.rubyonrails.org/t/cve-2026-66066-возможное произвольное чтение файлов и удаленное выполнение кода-в-активном-хранилище-вариант-обработка/91432
- investigating
Мы продолжаем проверять наши журналы на наличие признаков того, что CVE-2026-66066 был использован до того, как наши системы были исправлены. До сих пор мы не нашли никаких доказательств вредоносной деятельности, связанной с этой уязвимостью. Наше быстрое реагирование, по-видимому, предотвратило любую эксплуатацию, и мы также повернули все затронутые секретные ключи в качестве дополнительной меры предосторожности. Важно отметить, что даже если бы злоумышленник попытался использовать эту уязвимость, он не предоставил бы им доступ к данным клиентов. Мы подтвердили это, основываясь на том, как пораженный компонент изолирован в нашей инфраструктуре. Мы продолжим просматривать журналы и следить за любой подозрительной деятельностью в течение выходных. Мы опубликуем еще одно обновление раньше, если мы определим что-то важное, или не позднее понедельника, 3 августа, если не будет новых результатов.
- resolved
Разрешено - нет доказательств эксплуатации Мы завершили наше исследование потенциального воздействия CVE-2026-66066. Мы приняли тщательно продуманный подход и вышли за рамки стандартного процесса проверки, чтобы убедиться, что мы изучили каждый соответствующий источник информации. Это включало: - Немедленно почините пораженные системы - Обзор приложений, инфраструктуры и журналов доступа, охватывающих соответствующий период Поиск известных показателей и моделей, связанных с эксплуатацией Расследование необычных запросов и действий более подробно Вращение всех потенциально затронутых секретных ключей в качестве меры предосторожности - Продолжение усиленного мониторинга после завершения первоначального обзора проверка того, что затронутый компонент не может обеспечить доступ к данным клиентов; После завершения этой работы мы обнаружили нулевые доказательства того, что уязвимость была использована или что Inline Manual был затронут. Поэтому мы отмечаем этот инцидент как разрешенный. Мы продолжим следить за нашими обычными процессами мониторинга безопасности и предпримем дальнейшие действия, если появится какая-либо новая информация. Спасибо, Марек и команда
Автоматический перевод официального обновления инцидента.