מקור: CyberInsight by Cyzea

חוקרי אבטחה פרסמו אזהרה בנוגע לפגיעות מסוג ביצוע קוד מרחוק (RCE) בספריית ה-Active Storage של מסגרת הפיתוח הפופולרית Ruby on Rails. הפגיעות מוגדרת כקריטית ומאפשרת לתוקפים פוטנציאליים להריץ פקודות זדוניות על גבי שרתים המריצים גרסאות 7.0.2.2 וגרסאות מוקדמות יותר. לאור חומרת הממצא והסיכון המיידי להשתלטות על מערכות, קוראים המפתחים לכל הארגונים המשתמשים בגרסאות אלו לבצע עדכון גרסה דחוף או להחיל את תיקוני האבטחה הרלוונטיים כדי למנוע ניצול של הפרצה בסביבות הייצור. מדובר בסיכון משמעותי לכלל האפליקציות המבוססות על רכיב זה, המחייב פעולה מהירה של צוותי האבטחה והפיתוח בארגונים.
