
すべてのHerokuアプリを調査し、脆弱性のあるバージョンのRailsを実行しているか確認します。
Ruby on Rails フレームワークで深刻なセキュリティ脆弱性が発見されました。この脆弱性は、Rails 2.3 および 3.0 を実行しているほぼすべてのアプリケーションに影響を与え、パッチが提供されています。
Rails開発者は、このスクリプトを実行することで、影響を受けるすべてのHerokuアプリケーションの完全なリストを取得できます。以下のRailsバージョンがパッチ適用済みで、この脆弱性から安全であると見なされています:
アップグレードしない場合、攻撃者は簡単にアプリケーションとそのデータにアクセスし、任意のコードやコマンドを実行できます。Herokuは直ちにパッチ適用済みバージョンにアップグレードすることを推奨します。
$ git clone [email protected]:heroku/heroku-CVE-2013-0333.git
$ cd heroku-CVE-2013-0333
$ ruby heroku-CVE-2013-0333.rb
HerokuセキュリティチームのPGP鍵は、https://policy.heroku.com/security で入手できます。