США предупредили об атаках через критическую уязвимость Ray

США предупредили об атаках через критическую уязвимость Ray 49 просмотров

Мадина Ахметова #технологии

Агентство по кибербезопасности и безопасности инфраструктуры США 17 августа 2026 года добавило критическую уязвимость CVE-2025-62593 в каталог известных эксплуатируемых уязвимостей. По данным ведомства, злоумышленники уже используют ошибку в открытой платформе Ray для распределённых вычислений и запуска задач искусственного интеллекта.

Уязвимость получила оценку 9,4 балла из 10 по шкале CVSS 4.0. Она позволяет выполнять произвольный код на компьютере разработчика через браузерную атаку с применением DNS rebinding — метода, при котором вредоносный сайт меняет соответствие доменного имени и направляет запросы к локальному или внутреннему серверу.

Как работает атака

Проблема затрагивает версии Ray до 2.52.0. В компоненте Ray Dashboard используются критические API, включая /api/jobs и /api/job_agent/jobs/, при этом полноценная аутентификация для них долгое время отсутствовала.

Разработчики пытались блокировать браузерные запросы по значению заголовка User-Agent, начинающемуся со строки Mozilla. Однако в Firefox и Safari этот заголовок можно изменить через API fetch. После успешной DNS-подмены браузер способен отправить запрос к локальному экземпляру Ray и передать ему команду на выполнение.

Для атаки злоумышленнику достаточно заманить разработчика на вредоносный сайт или показать ему рекламный баннер с вредоносным содержимым. Получив доступ к запущенному Ray, атакующий может выполнить команды оболочки на рабочей станции. Через браузер также можно попытаться обратиться к экземплярам Ray, расположенным внутри корпоративной сети.

Хронология

26 ноября 2025 года сопровождающие проекта Ray опубликовали сведения об уязвимости и выпустили исправление в версии 2.52.0. Исследователь компании Oligo Авиш Люмельски обнаружил способ обойти браузерную защиту, а специалист Джонатан Лейтшух разработал технику DNS rebinding и подготовил демонстрацию атаки.

В марте 2026 года компания BitSight сообщила, что группировка, связанная с ботнетом RondoDox, использовала CVE-2025-62593 в своей инфраструктуре. Исследователи заявили, что уязвимость попала в арсенал злоумышленников ещё до официальной публикации CVE благодаря доступности демонстрационного эксплойта.

В ноябре 2025 года специалисты Oligo также описали кампанию ShadowRay 2.0. Атакующие использовали уязвимые кластеры Ray с графическими процессорами NVIDIA для распространения самореплицирующегося майнера криптовалюты. Эта кампания связана с другой уязвимостью Ray — CVE-2023-48022, однако она показала интерес преступников к открытым вычислительным кластерам для искусственного интеллекта.

Срок для федеральных ведомств

Федеральным гражданским ведомствам США предписано устранить CVE-2025-62593 или применить предусмотренные меры защиты до 20 августа 2026 года. CISA не раскрыла технические сведения о конкретных атаках, которые стали основанием для включения уязвимости в каталог.

Разработчикам, использующим Ray в тестовых и рабочих средах, рекомендуется обновить пакет как минимум до версии 2.52.0, ограничить доступ к Ray Dashboard из интернета и включить предусмотренную в обновлении аутентификацию. Одного блокирования браузерных запросов по User-Agent недостаточно.

Наша редакция участвует в партнёрской сети «Все СМИ».

Другие новости

Подписаться на Telegram-канал