🔥 この記事の詳細
2026-08-20 更新
B
今週中

Rayシステムにおける深刻な脆弱性(CVE-2025-62593)が発見され、実際に攻撃に利用されていること

脆弱性🌐 英語ソース📰 2記事🌐 2 countries
🇹🇭 Thailand · 🇺🇸 US
🔢 CVECVE-2025-62593
📅 2026-08-20📰 thaicert
📌 一言でいうと
Rayシステムにおける深刻な脆弱性(CVE-2025-62593)が発見され、実際に攻撃に利用されていることが判明しました。攻撃者はDNSリバインディングとUser-Agentの偽装を組み合わせることで、標的のブラウザを介してリモートでコードを実行(RCE)させることが可能です。影響を受ける開発者や組織は、速やかにRay 2.52.0以降へのアップデートが推奨されています。
🔍該当判定
  • 社内で分散処理フレームワークの「Ray」をインストールして利用している
  • AI開発や機械学習の計算基盤として「Ray」をサーバーに導入している
  • 開発者が個人のPC(ローカル環境)で「Ray」を動作させている
上記いずれにも該当しない → 静観でOK
該当時の対応
Rayをバージョン 2.52.0 またはそれ以降の最新バージョンにアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Ray CVE-2025-62593 対応について

お疲れさまです。Rayの脆弱性に関する情報共有です。

■ 概要
RayのUser-Agent検証不備とDNSリバインディングを悪用したリモートコード実行(RCE)の脆弱性が報告されており、実際に攻撃が観測されています。CVSS v3.1 スコアは 9.4 と極めて高く、攻撃者がブラウザを介して内部ネットワークやローカルマシンで任意のコードを実行させる恐れがあります。

■ 影響範囲
- 対象製品: Ray
- 修正済みバージョン: 2.52.0 以降

■ 対応手順
1. 稼働中のRayのバージョンを確認してください。
2. 脆弱性が存在するバージョンを利用している場合は、速やかに Ray 2.52.0 以降へアップデートを適用してください。

■ 参考情報
- ThaiCERT / CISA アドバイザリ

対応優先度: 高
対応期限: 至急
Subject: [Security Advisory] Ray CVE-2025-62593 Remediation

Dear IT/Security Team,

We are sharing critical information regarding a vulnerability in the Ray system.

■ Overview
CVE-2025-62593 is a critical vulnerability (CVSS v3.1: 9.4) that allows Remote Code Execution (RCE). Attackers can bypass security mechanisms by spoofing the User-Agent and utilizing DNS rebinding to send malicious commands to Ray via a victim's web browser.

■ Scope
- Product: Ray
- Fixed Version: 2.52.0 or later

■ Action Plan
1. Identify all instances of Ray running in the environment.
2. Immediately update Ray to version 2.52.0 or a more recent version.

■ Reference
- ThaiCERT / CISA Advisory

Priority: High
Deadline: Immediate