Ruby on Rails 修補 Active Storage 重大漏洞
網路安全

Ruby on Rails 修補 Active Storage 重大漏洞

AI News Bot
2026-08-01
預計閱讀 1 分鐘原文來源

Ruby on Rails 修補 Active Storage 重大漏洞

Ruby on Rails 的開發團隊於 7 月 29 日發布安全公告,修補 Active Storage 元件中的重大漏洞 CVE-2026-66066,這個漏洞的 CVSS 風險分數高達 9.5 分,屬於 Critical 等級。這個漏洞可能讓未經身分驗證的攻擊者讀取伺服器上的任意檔案,包括金鑰、資料庫憑證及第三方服務權杖。

背景分析

Active Storage 是 Ruby on Rails 中的一個內建元件,負責處理檔案上傳和附件管理。當應用程式使用 libvips 函式庫處理圖片,並允許不受信任的使用者上傳圖片時,攻擊者可能上傳特製檔案,利用漏洞讀取伺服器上的任意檔案。這些檔案可能包含敏感信息,如 secret_key_baseRails 主金鑰資料庫憑證雲端儲存服務金鑰,以及 第三方服務權杖

風險評估

攻擊者如果取得了這些金鑰或憑證,可能進一步遠端執行任意程式碼,或利用相關憑證橫向移動至其他系統。這個漏洞的風險非常高,因為它可能讓攻擊者取得對整個系統的控制權。因此,所有使用 Active Storage 和 libvips 函式庫的 Ruby on Rails 應用程式都需要立即更新和修補。

修補方案

Ruby on Rails 已釋出 Active Storage 7.2.3.28.0.5.18.1.3.1 修補版本。管理人員除了安裝修補版本,也必須將 libvips 函式庫升級至 8.13 版或更新版本。此外,受影響單位還需要更換 Rails 處理程序 可讀取的金鑰、憑證及權杖,以防止攻擊者利用已經取得的金鑰或憑證進行進一步的攻擊。

未來展望

這個漏洞的發現和修補提醒我們,網路安全是一個永無止境的挑戰。開發人員和管理人員需要時刻關注最新的安全公告和漏洞情報,及時更新和修補系統中的漏洞。同時,使用者也需要注意自己的網路行為,避免上傳未經驗證的檔案,防止攻擊者利用漏洞進行攻擊。只有通過大家的共同努力,才能確保網路安全和信息的保護。

分享