CISA แจ้งเตือนช่องโหว่ร้ายแรงใน Ray แพลตฟอร์มการคำนวณแบบกระจายศูนย์ ซึ่งถูกแฮกจริงแล้วผ่านช่องโหว่ CVE-2025-62593 (CVSS 9.4) ที่ทำให้แฮกเกอร์ใช้ DNS rebinding โจมตีผ่านเบราว์เซอร์ Firefox และ Safari ได้ ช่องโหว่เกิดจาก Ray ไม่ตั้งค่าการยืนยันตัวตน (authentication) ที่ช่องทางสำคัญอย่าง /api/jobs ทำให้ผู้ใช้ที่เปิดเว็บไซต์ชั่วร้ายหรือโฆษณาชั่วร้ายอาจถูกโจมตีจนรันโค้ดในเครื่องได้ แก้ไขแล้วในเวอร์ชัน 2.52.0 นักวิจัย Oligo ค้นพบช่องโหว่ ขณะที่กลุ่ม RondoDox ใช้ช่องโหว่นี้สร้างเครือข่าย DDoS ตั้งแต่ก่อนเปิดเผยข่าว ขณะที่แคมเปญ ShadowRay 2.0 ใช้ช่องโหว่โจมตีคลัสเตอร์ GPU เพื่อขุดสกุลเงินดิจิทัล หน่วยงาน FCEB ถูกแนะนำให้แก้ไขภายใน 20 สิงหาคม 2026 การโจมตีสามารถขยายไปยัง Ray ที่ติดตั้งในเครือข่ายองค์กรผ่านการโจมตี DNS rebinding ซึ่งใช้ช่องโหว่ในระบบ DNS เพื่อปลอมตัวเป็นเซิร์ฟเวอร์ภายในเครือข่าย ทำให้แฮกเกอร์เข้าถึงข้อมูลภายในได้
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว