Agenția pentru Securitate Cibernetică și Infrastructură (CISA) a emis un avertisment grav către agențiile federale americane, acordându-le un termen de numai trei zile pentru a remedia o vulnerabilitate critică în framework-ul open-source Ray. Această acțiune rapidă este o reacție la faptul că vulnerabilitatea este exploatată activ de atacatori, care o utilizează pentru a obține acces neautorizat la rețelele corporative private.
Informații cheie
Vulnerabilitatea, urmărită sub numărul CVE-2025-62593, permite executarea de cod la distanță (RCE) pe sistemele vulnerabile Ray, făcând-o o prioritate ridicată. Atacatorii au folosit această vulnerabilitate în atacuri de phising și malvertising pentru a compromite rețelele private, subliniind urgența situației. Termenul accelerat stabilit de CISA subliniază gravitatea amenințării și necesitatea unei acțiuni imediate pentru a preveni o exploatare suplimentară.










