8.0
热点
AI SCORE
技术实践2026-08-18 17:45
Ray AI严重漏洞CVE-2025-62593已被主动利用
dev.to · AI#安全漏洞#Ray#CISA
Editor brief · 编辑速览
CISA将Ray AI关键漏洞加入已知利用漏洞目录,CVSS评分9.4,攻击者可通过DNS重绑定在Firefox和Safari上实现RCE,需在8月20日前修复。
美国网络安全和基础设施安全局(CISA)已正式将严重的 Ray AI 漏洞 CVE-2025-62593 添加到"已知被利用漏洞"(KEV)目录。此举表明,威胁行为者正在野外积极利用该漏洞,促使联邦民事执行部门(FCEB)在 2026 年 8 月 20 日前紧急应用补丁。
该漏洞评分为 critical CVSS 评分 9.4,允许攻击者通过 Mozilla Firefox 和 Apple Safari 等 Web 浏览器,利用复杂的 DNS 重绑定攻击实现远程代码执行(RCE)。
🔗 在 CyberUpdates365 阅读完整技术分析和修复步骤

我们是程序员分享、保持最新和拓展职业生涯的地方。