К содержанию
Выпуск №71 · 18 августа 2026 / Новости

Федеральным агентствам США дали срок до 20 августа на устранение уязвимости Ray

Как сообщает The Next Web TNW, 17 августа агентство CISA добавило уязвимость фреймворка Ray в каталог KEV и подтвердило, что ее используют в реальных атаках.

Редакция 18 августа 2026 г., 14:13 MSK

В Telegram

Как сообщает The Next Web (TNW), 17 августа агентство CISA добавило уязвимость фреймворка Ray в каталог KEV и подтвердило, что ее используют в реальных атаках. Федеральные агентства должны до 20 августа установить исправление либо отказаться от уязвимого ПО.

Уязвимость CVE-2025-62593 позволяет внедрять код и удаленно выполнять команды в развертывании Ray без входа в систему. В записи CISA указано, что провести атаку можно через обычный браузер, в том числе Firefox и Safari.

Anyscale устранила проблему в Ray 2.52.0. Под угрозой остаются операторы, которые используют более ранние версии.

Ray распределяет задачи Python между кластерами CPU и GPU. Операторам рекомендуют найти все развертывания фреймворка, проверить, доступны ли они извне, ограничить доступ и обновиться до версии 2.52.0.

Ключевые факты

  • Уязвимость отслеживается как CVE-2025-62593 и позволяет удаленно выполнять код без входа в систему.

  • Anyscale исправила проблему в Ray 2.52.0.

  • Атаку можно провести через обычный браузер, включая Firefox и Safari.

Вопросы и ответы

Какие развертывания Ray находятся под угрозой?

Риск касается операторов версий Ray ниже 2.52.0, если развертывание доступно извне: CVE-2025-62593 позволяет выполнять команды удаленно без авторизации.

Что нужно сделать операторам Ray прямо сейчас?

Найти все развертывания Ray, проверить их доступность извне, ограничить доступ и обновить фреймворк до версии 2.52.0.

Насколько сложно атаковать уязвимую систему?

Атаку можно провести через обычный браузер, включая Firefox и Safari; CISA 17 августа внесло уязвимость в каталог KEV как уже используемую в реальных атаках.

Контекст по теме

Как процитировать

«Федеральным агентствам США дали срок до 20 августа на устранение уязвимости Ray». hegai.media, 18 августа 2026 г.. https://hegai.media/novosti/federalnym-agentstvam-ssha-dali-srok-do-20-avgusta-na-ustranenie-uyazv--b3e5172d-8f76-4216-a0cc-959ff66a0b6f

так материал выглядит в мессенджере