Siber Güvenlik

CISA, Tarayıcı Üzerinden Uzak Kod Çalıştırmaya Neden Olan Kritik Ray Açığını Aktif Sömürü Listesine Ekledi

CISA, Tarayıcı Üzerinden Uzak Kod Çalıştırmaya Neden Olan Kritik Ray Açığını Aktif Sömürü Listesine Ekledi
Dil okuluna gel, çalışarak ödediğin parayı geri kazan! Nasıl? →

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Ray sistemini etkileyen kritik bir güvenlik açığını, aktif olarak sömürüldüğüne dair kanıtlar gerekçesiyle Pazartesi günü Bilinen Sömürülen Güvenlik Açıkları (KEV) kataloğuna ekledi.

Açık kaynaklı ve Python tabanlı bir dağıtık bilgi işlem çerçevesi olan Ray, yapay zeka ve makine öğrenimi iş yüklerini ölçeklendirmek için tasarlandı. Projenin GitHub sayfasında şu an 43.500'den fazla yıldız bulunuyor ve 7.900'den fazla kez çatallandı.

Söz konusu güvenlik açığı, CVE-2025-62593 (CVSS skoru: 9.4) olarak tanımlanıyor. Bu açık, bir DNS yeniden bağlama (DNS rebinding) saldırısı kullanılarak Mozilla Firefox ve Apple Safari gibi web tarayıcıları üzerinden uzaktan kod çalıştırılmasına (RCE) yol açabiliyor.

Ray geliştiricilerinin Kasım 2025'te paylaştığı bir güvenlik uyarısında şu ifadelere yer verildi: "Ray geliştirme ekibinin, /api/jobs ve /api/job_agent/jobs/ gibi kritik uç noktalarda herhangi bir kimlik doğrulama uygulamama konusundaki ısrarcı tutumu, saldırganların Ray sistemine karşı rastgele kod yürütmesine olanak tanıyan ciddi bir güvenlik açığına yol açtı." Uyarıda, "Bu kez durum, Firefox ve Safari tarayıcıları aracılığıyla bir geliştirme ortamında ortaya çıktı" denildi.

Sorunun temelinde, özellikle User-Agent (Kullanıcı Aracısı) başlığının değiştirilebildiği senaryolarda, tarayıcı tabanlı saldırılara karşı yetersiz kalan kontroller yatıyor.

Proje geliştiricileri konuyla ilgili açıklamalarına şöyle devam etti: "Tarayıcıya yönelik bir DNS yeniden bağlama saldırısıyla birleştiğinde bu açık; farkında olmadan kötü amaçlı bir web sitesini ziyaret eden veya kötü amaçlı bir reklama maruz kalan Ray geliştiricilerine karşı sömürülebiliyor."

Bu kusurun öncelikle Ray ile geliştirme ve test ortamları çalıştıran yazılımcıları etkilediğini belirtmek gerekiyor. Hedef alınan bir kurban oltalama (phishing) saldırısına kanarsa veya kötü amaçlı bir reklama maruz kalırsa, bu durum kurbanın makinesinde rastgele kabuk kodlarının (shell code) çalıştırılmasına yol açabiliyor.

Malta'da garsonluk gibi işlerle çalışarak İngilizceni geliştir. Başvur →

Kaynak: The Hacker News