США предупредили об атаках через критическую уязвимость Ray
49 просмотровАгентство по кибербезопасности и безопасности инфраструктуры США 17 августа 2026 года добавило критическую уязвимость CVE-2025-62593 в каталог известных эксплуатируемых уязвимостей. По данным ведомства, злоумышленники уже используют ошибку в открытой платформе Ray для распределённых вычислений и запуска задач искусственного интеллекта.
Уязвимость получила оценку 9,4 балла из 10 по шкале CVSS 4.0. Она позволяет выполнять произвольный код на компьютере разработчика через браузерную атаку с применением DNS rebinding — метода, при котором вредоносный сайт меняет соответствие доменного имени и направляет запросы к локальному или внутреннему серверу.
Как работает атака
Проблема затрагивает версии Ray до 2.52.0. В компоненте Ray Dashboard используются критические API, включая /api/jobs и /api/job_agent/jobs/, при этом полноценная аутентификация для них долгое время отсутствовала.
Разработчики пытались блокировать браузерные запросы по значению заголовка User-Agent, начинающемуся со строки Mozilla. Однако в Firefox и Safari этот заголовок можно изменить через API fetch. После успешной DNS-подмены браузер способен отправить запрос к локальному экземпляру Ray и передать ему команду на выполнение.
Для атаки злоумышленнику достаточно заманить разработчика на вредоносный сайт или показать ему рекламный баннер с вредоносным содержимым. Получив доступ к запущенному Ray, атакующий может выполнить команды оболочки на рабочей станции. Через браузер также можно попытаться обратиться к экземплярам Ray, расположенным внутри корпоративной сети.
Хронология
26 ноября 2025 года сопровождающие проекта Ray опубликовали сведения об уязвимости и выпустили исправление в версии 2.52.0. Исследователь компании Oligo Авиш Люмельски обнаружил способ обойти браузерную защиту, а специалист Джонатан Лейтшух разработал технику DNS rebinding и подготовил демонстрацию атаки.
В марте 2026 года компания BitSight сообщила, что группировка, связанная с ботнетом RondoDox, использовала CVE-2025-62593 в своей инфраструктуре. Исследователи заявили, что уязвимость попала в арсенал злоумышленников ещё до официальной публикации CVE благодаря доступности демонстрационного эксплойта.
В ноябре 2025 года специалисты Oligo также описали кампанию ShadowRay 2.0. Атакующие использовали уязвимые кластеры Ray с графическими процессорами NVIDIA для распространения самореплицирующегося майнера криптовалюты. Эта кампания связана с другой уязвимостью Ray — CVE-2023-48022, однако она показала интерес преступников к открытым вычислительным кластерам для искусственного интеллекта.
Срок для федеральных ведомств
Федеральным гражданским ведомствам США предписано устранить CVE-2025-62593 или применить предусмотренные меры защиты до 20 августа 2026 года. CISA не раскрыла технические сведения о конкретных атаках, которые стали основанием для включения уязвимости в каталог.
Разработчикам, использующим Ray в тестовых и рабочих средах, рекомендуется обновить пакет как минимум до версии 2.52.0, ограничить доступ к Ray Dashboard из интернета и включить предусмотренную в обновлении аутентификацию. Одного блокирования браузерных запросов по User-Agent недостаточно.
Другие новости
#азия
В Казахстане перед учебным годом проверили 95% школьных столовых и 96% медпунктов, выдали 8,4 тыс. предписаний и усилили контроль.
#азия
В Хиве открыли филиал китайского вуза за 140 миллиардов сумов. Он подготовит специалистов по ИИ, бизнесу, туризму и китайскому языку.
#азия
Мэрия Бишкека внесла ОсОО «ММ Стиль» в реестр ненадёжных подрядчиков после проверки арыков и труб в трёх микрорайонах столицы.
#азия
Азербайджан объявил в международный розыск Алексея Чадаева, Ивана Князева и Семёна Уралова по делу о призывах к терроризму и насилию.
#мир
В Лондоне около 30 тысяч человек почтили память бывшего профессора Кембриджа Джейсона Ардея и потребовали расследовать давление британской прессы.
#мир
Лула поддержал разведку нефти у берегов Амапы после находки Petrobras, но коммерческая добыча остается неопределенной и может начаться лишь через годы.
#азия
Рост частных вузов в Индии увеличил доступ к диплому, но оставил миллионы выпускников с кредитами, низкими доходами и ограниченными шансами на работу.
#технологии
GitLab 17 августа выпустил критический патч: уязвимость CVE-2026-19478 могла позволить удалять публичные проекты без учётной записи.
#азия
В Казахстане кассационный суд прекратил дело осуждённого, получившего 27 взысканий за четыре месяца, после проверки законности требований колонии.
#азия
В Ташкенте и области задержали двух мужчин, обещавших отправить граждан на работу в США за 16 и 10 тысяч долларов.
#азия
МВД Казахстана отменит ошибочные штрафы за превышение скорости, которые водители получили из-за сбоя системы в Алматинской области.
#технологии
Кибербезопасность за неделю: хакеры атаковали VMware и Windows, нашли брешь в GeoServer, взяли под контроль браузеры и обошли защиту ИИ-агентов.
#азия
Жители многоквартирных домов Алматы с 17 августа могут бесплатно парковать один автомобиль в радиусе 500 метров от дома после подачи заявки.
#азия
В горах Кыргызстана дрон снял возможные тела трех пропавших альпинистов. МЧС пока не подтверждает находку и готовит новый этап поисков.
#азия
Военный суд Актюбинского гарнизона приговорил подполковника КНБ к шести годам за фиктивный брак и получение 50 млн тенге выплат.
#азия
В России возбудили дело против Натальи Синдеевой и Марка Тена из-за работы «Дождя» через признанную нежелательной компанию TVR Studios B.V.
#мир
На острове Флорес в Индонезии землетрясение магнитудой 7,7 унесло 68 жизней, тысячи жителей ждут помощи и ночуют в палатках.
#азия
Президент США Дональд Трамп приказал сократить совместные учения с Южной Кореей, сославшись на отношения с Ким Чен Ыном и спор из-за Ирана.
#технологии
Evooo1Bot с июля атакует роутеры и камеры по всему миру, крадёт данные, запускает DDoS и превращает заражённые устройства в SOCKS5-прокси.
#азия
Спасатели Алматы назвали Медвежье ущелье и Кумбельсу опасными для новичков и объяснили, как подготовиться к походу в горы летом 2026 года.