📰 過去報告:7/31
JPCERT/CCは、Ruby on RailsのActive Storageにおけるリモートコード実行につながる脆弱性(CVE-2026-66066)について注意を呼びかけました。すでにエクスプロイトコードが公開されており、速やかなアップデートと影響を受けた環境での認証情報変更が推奨されています。
7/31 報告の同一 CVE について、エクスプロイトコードの公開が確認されました。影響環境では速やかなパッチ適用と認証情報の変更を急いでください。
なぜご自身の組織で確認すべきか広く普及している開発フレームワーク(Ruby on Rails)において実証コードが公開されたリモートコード実行脆弱性のため。