경제·금융

미국 CISA, 레이 프로젝트 코드 인젝션 취약점 실제 악용 확인

1시간 전0미국
출처: CISA Known Exploited Vulnerabilities원문
미국 CISA, 레이 프로젝트 코드 인젝션 취약점 실제 악용 확인
AI로 생성된 이미지입니다. 무단 복제 및 허락 없는 재사용을 금지합니다.

CISA가 8월 17일 레이 프로젝트 Ray의 코드 인젝션 취약점(CVE-2025-62593)을 실제 악용 확인 카탈로그에 등재했습니다. 조치 기한은 8월 20일이며, 랜섬웨어 캠페인 사용 여부는 미확인 상태입니다. 취약점 등재는 실제 악용 사실을 나타낼 뿐 특정 조직 침해를 의미하지 않습니다.

미국 사이버보안기반시설보안국(CISA)이 2026년 8월 17일 실제 악용이 확인된 취약점 카탈로그(KEV)에 레이 프로젝트(Ray-Project)의 Ray 제품에서 발견된 코드 인젝션 취약점을 등재했습니다. 해당 취약점의 식별번호는 CVE-2025-62593입니다.

CISA는 해당 취약점에 대해 8월 20일까지를 완화 조치 기한으로 설정했습니다. KEV 등재는 해당 취약점이 실제 악용된 사실을 의미하지만, 특정 조직이 침해됐다는 뜻은 아닙니다. 조직 및 시스템 관리자는 공급업체에서 제공하는 보안 업데이트와 완화책을 통해 자산에 미치는 영향을 별도로 확인하고 대응해야 합니다.

외신 보도·공개 데이터를 AI가 한국어 기사로 재구성하고, 사람이 최종 검수한 뒤 게재했습니다.

이 기사에 반응 남기기

#사이버보안#CISA#취약점#CVE-2025-62593#보안패치

댓글