CISA警告Ray框架漏洞遭活跃利用可触发浏览器RCE

美国网络安全和基础设施安全局(CISA)已将Ray框架中的一个严重漏洞添加到已知被利用漏洞(KEV)目录。该漏洞编号CVE-2024-21539,存在于Anyscale开发的Ray分布式计算平台中,攻击者可利用恶意网页在受害者浏览器中执行任意代码(RCE)。CISA要求联邦机构在规定期限内修复该漏洞。Ray框架广泛应用于机器学习和大数据处理任务,安全研究人员建议用户立即更新至安全版本,并限制Ray服务的网络暴露,避免直接暴露在互联网环境下。🔗 原文链接:https://x.com/TheCyberSecHub/status/2089611233343463763

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章