
يفحص تطبيقات Heroku بحثًا عن ثغرة أمنية حرجة في Rails تسمح بتنفيذ أكواد عن بُعد (CVE-2013-0333) ويحدد الحالات غير المصححة التي تتطلب ترقية فورية.
افحص جميع تطبيقات Heroku الخاصة بك لترى إن كانت تعمل بإصدار ضعيف من Rails
تم اكتشاف ثغرة أمنية خطيرة في إطار Ruby on Rails. يؤثر هذا الاستغلال تقريبًا على جميع التطبيقات التي تعمل بإصدارات Rails 2.3 و3.0، وقد تم إصدار تصحيح لها.
يمكن لمطوري Rails الحصول على قائمة كاملة بجميع تطبيقات Heroku المتأثرة عن طريق تشغيل هذا البرنامج النصي. تم تصحيح الإصدارات التالية من Rails وتعتبر آمنة من هذا الاستغلال:
إذا لم تقم بالترقية، يمكن للمهاجم الوصول بسهولة إلى تطبيقك وبياناته وتنفيذ أوامر أو أكواد عشوائية. توصي Heroku بالترقية الفورية إلى إصدار مصحح.
$ git clone [email protected]:heroku/heroku-CVE-2013-0333.git
$ cd heroku-CVE-2013-0333
$ ruby heroku-CVE-2013-0333.rb
مفتاح PGP لفريق أمان Heroku متاح على https://policy.heroku.com/security