
Heroku 애플리케이션을 스캔하여 Rails의 치명적인 원격 코드 실행 취약점(CVE-2013-0333)을 발견하고, 즉시 업그레이드가 필요한 패치되지 않은 인스턴스를 식별합니다.
모든 Heroku 앱을 검사하여 취약한 버전의 Rails를 실행 중인지 확인하세요.
Ruby on Rails 프레임워크에서 심각한 보안 취약점이 발견되었습니다. 이 취약점은 Rails 2.3 및 3.0 버전을 실행하는 거의 모든 애플리케이션에 영향을 미치며, 패치가 제공되었습니다.
Rails 개발자는 이 스크립트를 실행하여 영향을 받는 모든 Heroku 애플리케이션의 전체 목록을 확인할 수 있습니다. 다음 Rails 버전은 패치되어 이 취약점으로부터 안전한 것으로 간주됩니다:
업그레이드하지 않으면 공격자가 손쉽게 애플리케이션, 데이터에 접근하고 임의의 코드나 명령을 실행할 수 있습니다. Heroku는 즉시 패치된 버전으로 업그레이드할 것을 권장합니다.
$ git clone [email protected]:heroku/heroku-CVE-2013-0333.git
$ cd heroku-CVE-2013-0333
$ ruby heroku-CVE-2013-0333.rb
Heroku 보안 팀의 PGP 키는 https://policy.heroku.com/security에서 확인할 수 있습니다.