Ray entra nel catalogo KEV: sfruttamento attivo contro gli ambienti di sviluppo AI
Vulnerabilidades

Imagen ilustrativa generada con IA

Ray entra en el catálogo KEV: explotación activa contra entornos de desarrollo de IA

CISA añade vulnerabilidad CVE-2025-62593 de Ray al catálogo KEV por explotación activa. Riesgo para entornos de desarrollo de IA y ransomware Medusa.

Texto generado por inteligencia artificial, publicado sin revisión humana. Transparencia IA

La vulnerabilidad permite la ejecución remota de código

La CISA ha incorporado al catálogo Known Exploited Vulnerabilities (KEV) la vulnerabilidad CVE-2025-62593 de Anyscale Ray, tras recibir evidencias de explotación activa. La inclusión se produjo el 17 de agosto de 2026, mientras que el plazo de remediación para las agencias federales estadounidenses se fijó para el 20 de agosto de 2026.

El fallo afecta a las versiones anteriores a la 2.52.0 y puede permitir la ejecución remota de código contra desarrolladores que utilizan Ray como herramienta de desarrollo. La vulnerabilidad tiene una puntuación CVSS 3.1 de 8.8, con el siguiente vector:

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

La puntuación indica que el ataque puede ejecutarse de forma remota y sin privilegios, aunque requiere interacción del usuario. El impacto potencial afecta a la confidencialidad, integridad y disponibilidad del sistema.

El fallo está clasificado como CWE-94, relacionada con la inyección de código, y CWE-352, asociada a los ataques de falsificación de solicitudes entre sitios (CSRF).

Cómo el navegador puede exponer Ray

Según la descripción técnica disponible, el problema se debe a una protección insuficiente frente a solicitudes originadas en el navegador. Ray considera confiable el valor de la cabecera HTTP User-Agent cuando comienza con la cadena Mozilla.

Esta comprobación no es suficiente. La especificación Fetch permite modificar dicha cabecera, lo que hace posible eludir el control. El ataque puede combinarse con una técnica de DNS rebinding, que manipula la resolución DNS para que el navegador se comunique con un servicio local o con un entorno interno accesible desde el equipo del desarrollador.

Por tanto, el objetivo no tiene que ser necesariamente una instancia de Ray publicada como servicio de Internet. Basta con que el desarrollador ejecute un entorno vulnerable e interactúe con contenidos o páginas controlados por el atacante. El material técnico disponible no permite detallar más el último paso operativo del exploit.

La interacción del usuario indicada en el vector CVSS no reduce el riesgo para los equipos que utilizan Ray durante el desarrollo, las pruebas o el entrenamiento de modelos. Un navegador comprometido o una página maliciosa pueden convertirse en el punto de entrada al entorno local.

RondoDox vinculada a la explotación

La actividad se ha asociado con la botnet RondoDox, descrita como una variante inspirada en Mirai y orientada a comprometer dispositivos edge vulnerables.

Según una estimación atribuida a BitSight, RondoDox dispone de 174 exploits distintos. La conexión específica con CVE-2025-62593 no incluye indicadores de compromiso, detalles sobre el modus operandi ni una confirmación independiente de la atribución.

No obstante, el dato más relevante sigue siendo la inclusión en el catálogo KEV: para la CISA, la vulnerabilidad ya no representa únicamente un riesgo teórico. Las organizaciones que utilizan Ray deben considerar posible una intrusión anterior a la instalación de la corrección.

La CISA exige aplicar las mitigaciones indicadas por el proveedor, cumplir la directiva BOD 26-04 sobre la priorización de actualizaciones basada en el riesgo y seguir los requisitos de Forensics Triage. Si no existen mitigaciones disponibles, recomienda suspender el uso del producto.

También es necesario evaluar la exposición a Internet de cada activo y revisar los sistemas antes de aplicar el parche. Una actualización elimina la vulnerabilidad, pero no revoca posibles accesos obtenidos previamente.

Medusa amplía el uso de vulnerabilidades del catálogo KEV

Un aviso conjunto del FBI, la CISA y el HHS actualiza el perfil operativo del ransomware Medusa y añade dos vulnerabilidades a la lista de fallos explotados:

  • Fortra GoAnywhere MFT — CVE-2025-10035
  • BeyondTrust Remote Support y Privileged Remote Access — CVE-2026-1731

Ambas figuran en el catálogo CISA KEV y se han utilizado en campañas de ransomware. CVE-2025-10035 tiene una puntuación CVSS de 10.0, mientras que CVE-2026-1731 alcanza 9.8. Sus respectivas inclusiones en el KEV se produjeron el 29 de septiembre de 2025 y el 13 de febrero de 2026, con plazos federales fijados para el 20 de octubre de 2025 y el 16 de febrero de 2026, respectivamente.

Para ambas vulnerabilidades, la CISA recomienda aplicar las mitigaciones del proveedor, seguir las indicaciones aplicables de la BOD 22-01 para servicios en la nube o suspender el uso del producto cuando no haya mitigaciones disponibles.

Medusa también explota:

  • ScreenConnect — CVE-2024-1709, elusión de autenticación;
  • Fortinet EMS — CVE-2023-48788, inyección SQL.

Estas vulnerabilidades también figuran en el KEV y se han utilizado en campañas de ransomware. Sus puntuaciones son 10.0 y 9.8, respectivamente. Los plazos federales eran el 29 de febrero de 2024 para CVE-2024-1709 y el 15 de abril de 2024 para CVE-2023-48788.

Durante los últimos 90 días también se incorporaron al catálogo otras vulnerabilidades relacionadas con los mismos proveedores: CVE-2025-68686, el 27 de julio de 2026, y CVE-2026-25089 y CVE-2026-39808, ambas el 16 de julio de 2026. El dato sitúa la actividad de Medusa en un ecosistema donde los productos de acceso remoto, transferencia de archivos y gestión de infraestructuras siguen siendo objetivos prioritarios.

Más de 500 víctimas y control de los exploits

Medusa es una operación de ransomware como servicio (RaaS) activa desde junio de 2021. Al menos desde principios de 2023, utiliza un modelo de afiliados, con operadores externos encargados de obtener acceso a las redes o llevar a cabo las intrusiones.

El grupo aplica una estrategia de doble extorsión: cifra los datos y amenaza con publicar la información robada. Hasta abril de 2026, las autoridades habían vinculado la operación con más de 500 víctimas de sectores de infraestructuras críticas, como sanidad, educación, seguros, tecnología, servicios jurídicos y manufactura.

Los afiliados recurren al phishing, a credenciales robadas y a aplicaciones expuestas públicamente que no han sido actualizadas. Los intermediarios de acceso pueden recibir entre 100 dólares y 1 millón de dólares, según el valor del acceso.

Medusa explota rápidamente las vulnerabilidades recién divulgadas. En algunos casos, los exploits se observaron hasta una semana antes de su divulgación. Sin embargo, no se han identificado exploits zero-day o n-day desarrollados directamente por el grupo: el acceso anticipado podría proceder de intermediarios criminales o de mercados clandestinos.

Para verificar el éxito de la intrusión, los atacantes utilizan URL dinámicas de Interactsh en los dominios:

oast[.]site
oast[.]pro
oast[.]fun

Un subdominio puede incluir el nombre de la víctima y una cadena aleatoria, por ejemplo:

<victim-name>.<random-33-alphanumeric-characters>.oast.site

Las solicitudes dirigidas a estos dominios pueden indicar un intento de explotación o una comprobación OOB por parte de los atacantes. Los indicadores completos están disponibles en los archivos STIX actualizados del aviso.

Las prioridades operativas son claras: actualizar Ray a la versión 2.52.0 o posterior, corregir los productos afectados por Medusa, limitar la exposición de los servicios remotos, segmentar las redes y buscar en los registros solicitudes dirigidas a los dominios de Interactsh. Cuando se aplica un parche después de una exposición, el activo debe considerarse potencialmente comprometido e iniciar actividades de threat hunting y análisis forense.

Lee también

Fuentes

Este artículo es una reelaboración original basada en las siguientes fuentes.

CVE tratadas en este artículo

Temas relacionadosRayKEVvulnerabilidadIAdesarrolloexplotaciónRondoDoxransomware
Volver al inicio