Imagen ilustrativa generada con IA
Ray entra en el catálogo KEV: explotación activa contra entornos de desarrollo de IA
CISA añade vulnerabilidad CVE-2025-62593 de Ray al catálogo KEV por explotación activa. Riesgo para entornos de desarrollo de IA y ransomware Medusa.
Texto generado por inteligencia artificial, publicado sin revisión humana. Transparencia IA
La vulnerabilidad permite la ejecución remota de código
La CISA ha incorporado al catálogo Known Exploited Vulnerabilities (KEV) la vulnerabilidad CVE-2025-62593 de Anyscale Ray, tras recibir evidencias de explotación activa. La inclusión se produjo el 17 de agosto de 2026, mientras que el plazo de remediación para las agencias federales estadounidenses se fijó para el 20 de agosto de 2026.
El fallo afecta a las versiones anteriores a la 2.52.0 y puede permitir la ejecución remota de código contra desarrolladores que utilizan Ray como herramienta de desarrollo. La vulnerabilidad tiene una puntuación CVSS 3.1 de 8.8, con el siguiente vector:
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
La puntuación indica que el ataque puede ejecutarse de forma remota y sin privilegios, aunque requiere interacción del usuario. El impacto potencial afecta a la confidencialidad, integridad y disponibilidad del sistema.
El fallo está clasificado como CWE-94, relacionada con la inyección de código, y CWE-352, asociada a los ataques de falsificación de solicitudes entre sitios (CSRF).
Cómo el navegador puede exponer Ray
Según la descripción técnica disponible, el problema se debe a una protección insuficiente frente a solicitudes originadas en el navegador. Ray considera confiable el valor de la cabecera HTTP User-Agent cuando comienza con la cadena Mozilla.
Esta comprobación no es suficiente. La especificación Fetch permite modificar dicha cabecera, lo que hace posible eludir el control. El ataque puede combinarse con una técnica de DNS rebinding, que manipula la resolución DNS para que el navegador se comunique con un servicio local o con un entorno interno accesible desde el equipo del desarrollador.
Por tanto, el objetivo no tiene que ser necesariamente una instancia de Ray publicada como servicio de Internet. Basta con que el desarrollador ejecute un entorno vulnerable e interactúe con contenidos o páginas controlados por el atacante. El material técnico disponible no permite detallar más el último paso operativo del exploit.
La interacción del usuario indicada en el vector CVSS no reduce el riesgo para los equipos que utilizan Ray durante el desarrollo, las pruebas o el entrenamiento de modelos. Un navegador comprometido o una página maliciosa pueden convertirse en el punto de entrada al entorno local.
RondoDox vinculada a la explotación
La actividad se ha asociado con la botnet RondoDox, descrita como una variante inspirada en Mirai y orientada a comprometer dispositivos edge vulnerables.
Según una estimación atribuida a BitSight, RondoDox dispone de 174 exploits distintos. La conexión específica con CVE-2025-62593 no incluye indicadores de compromiso, detalles sobre el modus operandi ni una confirmación independiente de la atribución.
No obstante, el dato más relevante sigue siendo la inclusión en el catálogo KEV: para la CISA, la vulnerabilidad ya no representa únicamente un riesgo teórico. Las organizaciones que utilizan Ray deben considerar posible una intrusión anterior a la instalación de la corrección.
La CISA exige aplicar las mitigaciones indicadas por el proveedor, cumplir la directiva BOD 26-04 sobre la priorización de actualizaciones basada en el riesgo y seguir los requisitos de Forensics Triage. Si no existen mitigaciones disponibles, recomienda suspender el uso del producto.
También es necesario evaluar la exposición a Internet de cada activo y revisar los sistemas antes de aplicar el parche. Una actualización elimina la vulnerabilidad, pero no revoca posibles accesos obtenidos previamente.
Medusa amplía el uso de vulnerabilidades del catálogo KEV
Un aviso conjunto del FBI, la CISA y el HHS actualiza el perfil operativo del ransomware Medusa y añade dos vulnerabilidades a la lista de fallos explotados:
- Fortra GoAnywhere MFT — CVE-2025-10035
- BeyondTrust Remote Support y Privileged Remote Access — CVE-2026-1731
Ambas figuran en el catálogo CISA KEV y se han utilizado en campañas de ransomware. CVE-2025-10035 tiene una puntuación CVSS de 10.0, mientras que CVE-2026-1731 alcanza 9.8. Sus respectivas inclusiones en el KEV se produjeron el 29 de septiembre de 2025 y el 13 de febrero de 2026, con plazos federales fijados para el 20 de octubre de 2025 y el 16 de febrero de 2026, respectivamente.
Para ambas vulnerabilidades, la CISA recomienda aplicar las mitigaciones del proveedor, seguir las indicaciones aplicables de la BOD 22-01 para servicios en la nube o suspender el uso del producto cuando no haya mitigaciones disponibles.
Medusa también explota:
- ScreenConnect — CVE-2024-1709, elusión de autenticación;
- Fortinet EMS — CVE-2023-48788, inyección SQL.
Estas vulnerabilidades también figuran en el KEV y se han utilizado en campañas de ransomware. Sus puntuaciones son 10.0 y 9.8, respectivamente. Los plazos federales eran el 29 de febrero de 2024 para CVE-2024-1709 y el 15 de abril de 2024 para CVE-2023-48788.
Durante los últimos 90 días también se incorporaron al catálogo otras vulnerabilidades relacionadas con los mismos proveedores: CVE-2025-68686, el 27 de julio de 2026, y CVE-2026-25089 y CVE-2026-39808, ambas el 16 de julio de 2026. El dato sitúa la actividad de Medusa en un ecosistema donde los productos de acceso remoto, transferencia de archivos y gestión de infraestructuras siguen siendo objetivos prioritarios.
Más de 500 víctimas y control de los exploits
Medusa es una operación de ransomware como servicio (RaaS) activa desde junio de 2021. Al menos desde principios de 2023, utiliza un modelo de afiliados, con operadores externos encargados de obtener acceso a las redes o llevar a cabo las intrusiones.
El grupo aplica una estrategia de doble extorsión: cifra los datos y amenaza con publicar la información robada. Hasta abril de 2026, las autoridades habían vinculado la operación con más de 500 víctimas de sectores de infraestructuras críticas, como sanidad, educación, seguros, tecnología, servicios jurídicos y manufactura.
Los afiliados recurren al phishing, a credenciales robadas y a aplicaciones expuestas públicamente que no han sido actualizadas. Los intermediarios de acceso pueden recibir entre 100 dólares y 1 millón de dólares, según el valor del acceso.
Medusa explota rápidamente las vulnerabilidades recién divulgadas. En algunos casos, los exploits se observaron hasta una semana antes de su divulgación. Sin embargo, no se han identificado exploits zero-day o n-day desarrollados directamente por el grupo: el acceso anticipado podría proceder de intermediarios criminales o de mercados clandestinos.
Para verificar el éxito de la intrusión, los atacantes utilizan URL dinámicas de Interactsh en los dominios:
oast[.]site
oast[.]pro
oast[.]fun
Un subdominio puede incluir el nombre de la víctima y una cadena aleatoria, por ejemplo:
<victim-name>.<random-33-alphanumeric-characters>.oast.site
Las solicitudes dirigidas a estos dominios pueden indicar un intento de explotación o una comprobación OOB por parte de los atacantes. Los indicadores completos están disponibles en los archivos STIX actualizados del aviso.
Las prioridades operativas son claras: actualizar Ray a la versión 2.52.0 o posterior, corregir los productos afectados por Medusa, limitar la exposición de los servicios remotos, segmentar las redes y buscar en los registros solicitudes dirigidas a los dominios de Interactsh. Cuando se aplica un parche después de una exposición, el activo debe considerarse potencialmente comprometido e iniciar actividades de threat hunting y análisis forense.
Fuentes
Este artículo es una reelaboración original basada en las siguientes fuentes.
CVE tratadas en este artículo
- CVE-2025-10035CRITICAL10.0A deserialization vulnerability in the License Servlet of Fortra's GoAnywhere MFT allows an actor with a validly forged license response signature to deserialize an arbitrary actor-controlled object, possibly leading to command injection.
- CVE-2024-1709CRITICAL10.0ConnectWise ScreenConnect 23.9.7 and prior are affected by an Authentication Bypass Using an Alternate Path or Channel vulnerability, which may allow an attacker direct access to confidential information or critical systems.
- CVE-2026-1731CRITICAL9.8BeyondTrust Remote Support (RS) and certain older versions of Privileged Remote Access (PRA) contain a critical pre-authentication remote code execution vulnerability. By sending specially crafted requests, an unauthenticated remote attacker may be able to execute operating system commands in the co
- CVE-2023-48788CRITICAL9.8A improper neutralization of special elements used in an sql command ('sql injection') in Fortinet FortiClientEMS version 7.2.0 through 7.2.2, FortiClientEMS 7.0.1 through 7.0.10 allows attacker to execute unauthorized code or commands via specially crafted packets.
- CVE-2025-62593HIGH8.8Ray is an AI compute engine. Prior to version 2.52.0, developers working with Ray as a development tool can be exploited via a critical RCE vulnerability exploitable via Firefox and Safari. This vulnerability is due to an insufficient guard against browser-based attacks, as the current defense uses
