
CVE-2025-62593 trên Ray đang bị khai thác: Cập nhật ngay
CISA xác nhận CVE-2025-62593 trên Ray đang bị khai thác. Máy chạy Ray dưới 2.52.0 có thể bị RCE qua Firefox hoặc Safari và cần cập nhật ngay.
Ray, nền tảng tính toán phân tán thường dùng cho AI và machine learning, vừa có một lý do rất rõ để được cập nhật ngay. CISA đã đưa CVE-2025-62593 vào danh mục lỗ hổng đang bị khai thác (KEV) ngày 17/8/2026. Lỗi có thể cho kẻ tấn công chạy lệnh trên máy của lập trình viên qua Firefox hoặc Safari, dù dịch vụ Ray chỉ nằm trong mạng nội bộ.
Nếu đang chạy Ray dưới phiên bản 2.52.0, đừng chờ đến cuối tuần. Hãy kiểm tra và nâng cấp trước, rồi mới quay lại đọc phần giải thích bên dưới.
CVE-2025-62593 nguy hiểm ở đâu?
Ray có dashboard và API quản lý job. Theo cảnh báo bảo mật của dự án Ray, lớp chặn yêu cầu từ trình duyệt dựa vào chuỗi User-Agent bắt đầu bằng “Mozilla”. Firefox và Safari cho phép thay đổi giá trị này trong tình huống liên quan, nên hàng rào đó không đủ chắc.
Kẻ tấn công có thể kết hợp điểm yếu này với kỹ thuật DNS rebinding. Nói đơn giản, một website độc hại ban đầu trỏ đến máy chủ của kẻ xấu, sau đó đổi hướng tên miền về địa chỉ nội bộ. Trình duyệt của nạn nhân vô tình trở thành cầu nối đến dashboard Ray. Nếu người dùng mở trang lừa đảo hoặc gặp quảng cáo độc hại, mã tùy ý có thể chạy trên máy đang phát triển hoặc thử nghiệm Ray.
Điều khó chịu là dashboard không nhất thiết phải mở ra Internet. Trình duyệt đang chạy trong cùng máy hoặc cùng mạng có thể giúp kẻ xấu đi đường vòng. Lỗi ảnh hưởng Ray trước 2.52.0. Dự án đã sửa trong phiên bản 2.52.0.
Ai cần xử lý CVE-2025-62593 ngay?
Ưu tiên cao nhất là lập trình viên, nhóm dữ liệu và đội vận hành có cài Ray trên laptop, máy trạm, máy chủ GPU hoặc cụm thử nghiệm. Rủi ro tăng nếu dashboard Ray ở cổng 8265 có thể được truy cập từ nhiều máy trong mạng, hoặc nếu người dùng thường duyệt web trên chính máy đang chạy Ray.
CISA ghi nhận lỗ hổng đã bị khai thác và yêu cầu các cơ quan liên bang Mỹ xử lý trước ngày 20/8/2026. Thời hạn này không phải quy định cho mọi tổ chức, nhưng là dấu hiệu nên vá theo giờ chứ không theo tháng. NVD ghi nhận điểm CVSS 4.0 là 9,4 từ nguồn GitHub và xác nhận phạm vi ảnh hưởng dưới 2.52.0.
Cập nhật Ray 2.52.0 và thu hẹp bề mặt tấn công
Việc đầu tiên là lập danh sách máy, container và môi trường ảo đang cài Ray. Chạy công cụ quản lý gói phù hợp để xem phiên bản, sau đó nâng lên Ray 2.52.0 hoặc mới hơn. Với môi trường sản xuất, thử bản cập nhật trên một cụm nhỏ nhưng đừng biến “kiểm thử” thành lý do trì hoãn vô thời hạn.
Tiếp theo, chặn dashboard và API Ray khỏi Internet. Chỉ cho phép máy quản trị hoặc mạng thật sự cần thiết truy cập cổng 8265. Đừng xem việc chỉ bind vào mạng nội bộ là áo giáp hoàn chỉnh, vì kiểu tấn công này dùng chính trình duyệt trong mạng làm trung gian.
Ray 2.52.0 bổ sung cơ chế xác thực bằng token nhưng tính năng này không tự bật. Hãy đọc tài liệu của Ray, bật xác thực nếu phù hợp và lưu token như một bí mật. Tường lửa, phân đoạn mạng và tài khoản ít quyền vẫn cần thiết; một nút bật không thể thay cả bộ quy tắc an toàn.
Nên kiểm tra dấu hiệu nào?
CISA chưa công bố IOC cụ thể cho đợt khai thác này. Vì vậy, đừng bịa một danh sách IP rồi yên tâm vì không thấy chúng. Hãy rà soát lịch sử job trên Ray, job không rõ người tạo, lệnh shell bất thường, tiến trình con lạ, mức sử dụng CPU/GPU tăng đột ngột và kết nối ra ngoài không quen thuộc.
Nếu phát hiện dấu hiệu đáng ngờ, cô lập máy khỏi mạng trước khi dọn dẹp. Giữ lại log, ảnh chụp hệ thống và thông tin tiến trình để điều tra. Đổi các khóa hoặc thông tin đăng nhập mà máy đó có thể truy cập. Sau đó cài lại hoặc khôi phục từ nguồn sạch nếu chưa xác định được phạm vi xâm nhập.
Thông báo ngày 17/8 của CISA và cảnh báo của dự án Ray là hai nguồn cần theo dõi. Nếu đội của bạn đang xây hệ thống AI, checklist kiểm soát trong bài AI agent tự vượt rào cũng hữu ích để rà lại quyền truy cập và giới hạn mạng. Với CVE-2025-62593, thứ tự hôm nay rất gọn: cập nhật, khóa cổng, kiểm tra log. Cà phê có thể đợi vài phút.
