미국 사이버보안기반시설보안국(CISA)이 2026년 8월 17일 실제 악용이 확인된 취약점 카탈로그(KEV)에 레이 프로젝트(Ray-Project)의 Ray 제품에서 발견된 코드 인젝션 취약점을 등재했습니다. 해당 취약점의 식별번호는 CVE-2025-62593입니다.
CISA는 해당 취약점에 대해 8월 20일까지를 완화 조치 기한으로 설정했습니다. KEV 등재는 해당 취약점이 실제 악용된 사실을 의미하지만, 특정 조직이 침해됐다는 뜻은 아닙니다. 조직 및 시스템 관리자는 공급업체에서 제공하는 보안 업데이트와 완화책을 통해 자산에 미치는 영향을 별도로 확인하고 대응해야 합니다.
