审查可能接触CVE-2026-66066
- investigating
我们知道最近披露的CVE-2026-66066的脆弱性,正在认真对待它。 我们的生产系统已经修复了 我们现在正在对相关日志进行彻底的法证审查,以确定在施放补丁之前是否有利用脆弱性的任何企图。 现阶段,我们没有发现任何证据表明《内线手册》受到影响。 作为一项预防措施,我们正在继续进行调查,并将在审查完成后再提供一份最新情况。 [CVE-2026-66066] (中文(中国大陆) ). 动态存储变体处理中可能任意读取和远程代码执行 - https://discuss.rubyonrails.org/t/cve-2026-66066-possible-arbitory-file-read-和-remote-code-execution-in-active-storage-vanant-process-91432
- investigating
我们正在继续审查我们的日志,以查明CVE-2026-66066在系统被修补之前被利用的迹象。 迄今为止,我们没有发现与这种脆弱性有关的恶意活动的证据。 我们的快速反应似乎已经防止了任何剥削,我们还将所有受影响的密钥旋转,作为额外的预防措施。 重要的是,即使攻击者试图利用这种脆弱性,也不会让他们获得客户数据。 我们基于受影响部分如何被孤立在我们基础设施中,确认了这一点。 我们将在周末继续审查记录和监测任何可疑活动。 如果我们发现任何相关情况,我们将更早地发表另一份最新情况,或者,如果没有新的调查结果,最迟于8月3日星期一公布.
- resolved
已解决----无剥削证据 我们完成了对CVE-2026-66066潜在影响的调查。 我们故意采取了彻底的做法,超越了我们的标准审查进程,以确保我们审查了所有有关的信息来源。 其中包括: - 立即补补受影响的系统 - 审查所涉期间的应用、基础设施和访问记录 - 寻找与开采有关的已知指标和模式 - 更详细地调查异常请求和活动 - 旋转所有可能影响的秘密钥匙,作为预防措施 - 在初步审查完成后继续加强监测 - 核实受影响的部分无法提供客户数据 在完成这项工作后,我们发现没有证据表明脆弱性被利用,或《内线手册》受到影响。 因此,我们将这一事件定为已解决事件。 我们将继续跟踪我们正常的安全监测进程,并在获得任何新信息时采取进一步行动。 谢谢 马雷克和球队
自动翻译自官方事件更新。