미국 사이버보안청(CISA)이 2026년 8월 17일 실제 악용이 확인된 취약점 카탈로그(KEV)에 레이 프로젝트의 레이(Ray) 제품에서 발견된 코드 인젝션 취약점을 등재했습니다. 해당 취약점의 식별자는 CVE-2025-62593입니다.
CISA가 정한 조치 기한은 2026년 8월 20일입니다. KEV 등재는 해당 취약점이 실제로 악용된 사실을 나타내지만, 특정 조직이나 기업이 침해됐다는 의미는 아닙니다. 현재까지 알려진 정보에 따르면 이 취약점을 활용한 랜섬웨어 캠페인은 확인되지 않았습니다.
KEV 카탈로그는 CISA가 관리하는 공개 데이터베이스로, 실제 공격에서 악용된 취약점들을 추적합니다. 조직과 보안 담당자들은 등재된 취약점에 대해 공급업체가 제공하는 완화책을 확인하고 자산에 미치는 영향을 별도로 평가할 필요가 있습니다.
