安全研究人员披露,Anyscale Ray框架存在一个正在被活跃利用的高危漏洞,攻击者可利用该漏洞实现基于浏览器的远程代码执行(RCE)。该漏洞影响Ray框架的多个版本,攻击者通过构造恶意请求即可在受害者系统上执行任意代码。建议使用Ray框架的用户立即更新至最新版本,并限制Ray API的访问权限。🔗 原文链接:https://x.com/TheHackersNews/status/2089602193267839164
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END

安全研究人员披露,Anyscale Ray框架存在一个正在被活跃利用的高危漏洞,攻击者可利用该漏洞实现基于浏览器的远程代码执行(RCE)。该漏洞影响Ray框架的多个版本,攻击者通过构造恶意请求即可在受害者系统上执行任意代码。建议使用Ray框架的用户立即更新至最新版本,并限制Ray API的访问权限。🔗 原文链接:https://x.com/TheHackersNews/status/2089602193267839164