CISA cảnh báo lỗ hổng nghiêm trọng trên Ray đang bị khai thác tích cực
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) vừa bổ sung lỗ hổng CVE-2025-62593 trên framework Ray vào danh mục các lỗ hổng bị khai thác thực tế (KEV).
- Giọng nữ Bắc
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) mới đây đã đưa một lỗ hổng nghiêm trọng ảnh hưởng đến Ray vào danh mục các lỗ hổng bị khai thác thực tế (Known Exploited Vulnerabilities – KEV). Ray là một framework tính toán phân tán mã nguồn mở, được sử dụng rộng rãi để mở rộng quy mô cho các tác vụ trí tuệ nhân tạo (AI) và học máy (machine learning).
Table Of Content
Lỗ hổng được nhắc đến là CVE-2025-62593 (điểm CVSS 9.4). Lỗi này cho phép kẻ tấn công thực thi mã từ xa (RCE) thông qua các trình duyệt web như Mozilla Firefox và Apple Safari bằng kỹ thuật tấn công DNS rebinding.
Chi tiết về lỗ hổng
Theo các chuyên gia bảo mật, vấn đề cốt lõi nằm ở việc thiếu các cơ chế kiểm soát xác thực trên các endpoint quan trọng như /api/jobs và /api/job_agent/jobs/. Điều này tạo điều kiện cho kẻ tấn công thực thi mã tùy ý trên máy tính của nhà phát triển nếu họ vô tình truy cập vào các trang web độc hại hoặc bị tấn công thông qua phishing.
Đáng chú ý, cuộc tấn công còn có thể mở rộng phạm vi sang các instance Ray nằm trong mạng nội bộ doanh nghiệp bằng cách sử dụng trình duyệt làm trung gian. Các nhà nghiên cứu từ Oligo Security và Jonathan Leitschuh đã xác định được cách thức bypass và khai thác lỗ hổng này.
Tác động thực tế
Mặc dù CISA không công bố chi tiết cách thức khai thác, nhưng các báo cáo từ tháng 3/2026 cho thấy lỗ hổng này đã bị các nhóm tội phạm mạng lợi dụng, bao gồm cả chiến dịch botnet DDoS RondoDox. Ngoài ra, các instance Ray không được vá lỗi cũng trở thành mục tiêu của chiến dịch ShadowRay 2.0, nơi kẻ tấn công chiếm quyền điều khiển các cụm GPU NVIDIA để đào tiền ảo.
Khuyến nghị
Lỗ hổng này đã được khắc phục trong phiên bản 2.52.0 của gói Python Ray. CISA yêu cầu các cơ quan chính phủ liên bang Hoa Kỳ phải áp dụng bản vá trước ngày 20/08/2026. Các tổ chức và cá nhân đang sử dụng Ray trong môi trường phát triển hoặc thử nghiệm cần kiểm tra và cập nhật phiên bản mới nhất ngay lập tức để tránh nguy cơ bị chiếm quyền điều khiển hệ thống.
Nguồn tham khảo: The Hacker News

No Comment! Be the first one.