메뉴

#원격 코드 실행

HN
Hacker News • 21일 전
IMP 8

정부 레일즈 사이트, CVE 패치 불과 몇 시간 만에 해킹 시도

2026년 7월 29일 Ruby on Rails 8 이상의 ActiveStorage에서 심각한 원격 코드 실행 취약점(CVE-2026-66066, CVSS 9.5)이 공개되자, 보안 업체 Rietta는 당일 긴급 핫픽스를 적용했습니다. 그러나 다음 날 새벽 패치 8시간 만에 이미 공격이 시도되어, 공개 예정일보다 훨씬 앞서 익스플로잇 코드가 확산됐음을 보여줍니다. 패치 즉시 신속 대응의 중요성을 보여주는 사례입니다.

보안 취약점 Ruby on Rails CVE