CISA обнаружила активно эксплуатируемую уязвимость в Ray, способную привести к удаленному выполнению кода
В понедельник Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) добавило критическую уязвимость, затрагивающую фреймворк Ray, в свой каталог известных эксплуатируемых уязвимостей (KEV). По информации агентства, существует доказательства активного использования данной уязвимости.
Ray — это фреймворк с открытым исходным кодом, написанный на Python, предназначенный для распределенных вычислений и масштабирования задач в области искусственного интеллекта и машинного обучения. На момент публикации проекта на GitHub, он имеет более 20 тысяч звезд, что свидетельствует о его популярности и широком применении в сообществе разработчиков.
Уязвимость, обнаруженная в Ray, может привести к удаленному выполнению кода (RCE) через браузер, что создает серьезные риски для пользователей и организаций, использующих этот фреймворк. CISA настоятельно рекомендует всем пользователям Ray обновить свои системы и приложения до последних версий, чтобы защититься от потенциальных атак.
Эксперты по кибербезопасности предупреждают, что уязвимости в популярных инструментах разработки часто становятся мишенью для злоумышленников, поэтому важно следить за обновлениями и рекомендациями по исправлению уязвимостей.
CISA продолжает отслеживать ситуацию и призывает организации оставаться бдительными, а также делиться информацией о любых подозрительных действиях, связанных с использованием Ray. Важно, чтобы разработчики и администраторы систем принимали необходимые меры для защиты своих ресурсов от возможных угроз.