경제·금융

미국 사이버보안청, 레이 프로젝트 코드 인젝션 취약점 악용 카탈로그 등재

1시간 전0미국
미국 사이버보안청, 레이 프로젝트 코드 인젝션 취약점 악용 카탈로그 등재AI

CISA가 레이 프로젝트 레이의 코드 인젝션 취약점(CVE-2025-62593)을 실제 악용 카탈로그에 등재했습니다. 등재일은 8월 17일, 조치 기한은 8월 20일입니다. KEV 등재는 악용 사실을 의미하지만 특정 조직 침해를 뜻하지는 않습니다.

미국 사이버보안청(CISA)이 2026년 8월 17일 실제 악용이 확인된 취약점 카탈로그(KEV)에 레이 프로젝트의 레이(Ray) 제품에서 발견된 코드 인젝션 취약점을 등재했습니다. 해당 취약점의 식별자는 CVE-2025-62593입니다.

CISA가 정한 조치 기한은 2026년 8월 20일입니다. KEV 등재는 해당 취약점이 실제로 악용된 사실을 나타내지만, 특정 조직이나 기업이 침해됐다는 의미는 아닙니다. 현재까지 알려진 정보에 따르면 이 취약점을 활용한 랜섬웨어 캠페인은 확인되지 않았습니다.

KEV 카탈로그는 CISA가 관리하는 공개 데이터베이스로, 실제 공격에서 악용된 취약점들을 추적합니다. 조직과 보안 담당자들은 등재된 취약점에 대해 공급업체가 제공하는 완화책을 확인하고 자산에 미치는 영향을 별도로 평가할 필요가 있습니다.

외신 보도·공개 데이터를 AI가 한국어 기사로 재구성하고, 사람이 최종 검수한 뒤 게재했습니다.

이 기사에 반응 남기기

#사이버보안#취약점#CISA#레이프로젝트#CVE-2025-62593

댓글

주제·종목·핵심 키워드와 최신성을 바탕으로 골랐습니다.