취약점 개요
Ray 에 CVE-2025-62593 으로 지정된 원격 코드 실행 (RCE) 취약점이 존재합니다 (CVE 레코드). 2026 년 8 월 18 일, CISA 는 이 취약점을 Known Exploited Vulnerabilities Catalog(KEV) 에 공식 등재했습니다 (CISA KEV 등재 기록). KEV 등재는 해당 취약점이 이미 현장 악용이 확인되었다는 의미이며, Ray 를 사용하는 개발 환경은 우선 점검 대상입니다.
이 취약점은 DNS rebinding 을 악용합니다. 공격자가 제어하는 도메인을 통해 피해자의 브라우저가 Ray 개발 서버의 내부 주소로 다시 바인딩되도록 유도하면, 브라우저가 신뢰하는 내부 엔드포인트에 대한 요청을 외부 공격자의 서버를 경유해 조작할 수 있습니다.
영향 범위
이 취약점은 Ray 를 개발 도구로 사용하는 개발자를 대상으로 합니다 (Ray 보안 고지 사항).
- 주요 대상: Ray 개발/테스트 환경에서 작업 중인 개발자
- 악용 경로: 피싱 사이트 방문, 악성 광고 노출 등을 통해 DNS rebinding 공격에 유인
- 악용 결과: 개발자 머신에서 임의 셸 코드 실행
- 표적 브라우저: Firefox, Safari
Ray 프로젝트의 보안 고지 사항에 따르면, Ray 를 개발 도구로 사용하는 개발자가 피싱 공격의 대상이 되거나 악성 광고에 노출될 경우 개발자 머신에서 임의 셸 코드가 실행될 수 있습니다. 이 취약점은 Firefox 와 Safari 를 사용하는 환경에서 악용 가능합니다. 다른 브라우저의 영향 여부는 현재 공식 고지 사항에서 확인되지 않습니다.
기술적 분석

Ray 보안 고지 사항에 따르면, DNS rebinding 을 통해 Ray 개발 서버에 접근하면 임의 셸 코드 실행이 가능합니다.
공개 PoC·익스플로잇 분석
Ray 프로젝트의 보안 고지 사항 (GHSA-q279-jhrf-cc6v) 에 공개 PoC/익스플로잇 코드가 포함되어 있습니다 (Ray GHSA 고지 사항).
- 출처: ray-project/ray 저장소의 공식 보안 고지 사항
- 전제조건: 개발자 머신에서 Ray 개발 서버가 실행 중이어야 하며, 피해자가 Firefox 또는 Safari 를 사용해야 합니다
- 입증 범위: PoC 는 DNS rebinding 을 통해 Ray 개발 서버의 내부 API 에 접근해 임의 셸 코드를 실행하는 전체 흐름을 입증합니다
- 운영상 의미: 공개 PoC 의 존재와 KEV 등재는 현장에서의 악용 가능성이 확인되었음을 나타냅니다. Ray 개발·테스트 환경에서 Firefox 또는 Safari 를 사용하는 개발자는 노출 위험이 있으므로, 대응 조치가 필요합니다.
공급자의 보안 고지 사항은 Firefox 와 Safari 에서 이 취약점이 악용 가능하다고 명시하고 있습니다. 해당 브라우저를 사용하는 개발 조직은 신속한 대응이 요구되며, Chrome 등 다른 브라우저 사용자의 영향 여부는 현재 증거 범위에서 확인되지 않습니다.
대응 방안
즉시 수행 조치
Firefox 나 Safari 를 기본 브라우저로 사용하는 개발자는 신뢰할 수 없는 사이트나 광고에 노출되지 않도록 주의가 필요합니다.
지속 운영 조치
KEV 등재 취약점이라는 점을 조직 내 개발 팀에 알리고, 피싱 이메일이나 의심스러운 광고 클릭 시 즉시 보고할 수 있는 채널을 운영하세요.
참고자료
- CVE-2025-62593 레코드 (CVE Project)
- Ray 보안 고지 사항 GHSA-q279-jhrf-cc6v (ray-project)
- CISA KEV 등재 (CVE-2025-62593)
함께 읽으면 좋은 글
- CVE-2025-34291: Langflow Origin 검증 오류 KEV 등록과 AI 워크플로우 서버 노출 점검
- SVG 위장 코딩 테스트 악성코드 대응: 개발자 채용 피싱 점검 포인트
- CVE-2026-63077 대응 가이드: JetBrains TeamCity 역직렬화 취약점 긴급 점검
본 콘텐츠는 AI 기술로 작성된 분석 리포트를 포함하고 있습니다. 내용 중 사실과 다르거나 보완이 필요한 정보를 발견하셨으면 댓글을 통해 의견을 부탁드립니다. 여러분의 피드백은 더 정확한 보안 정보 공유에 큰 도움이 됩니다.
댓글 (0)
댓글을 작성하려면 로그인이 필요합니다.
로그인아직 댓글이 없습니다.
첫 번째 댓글을 작성해보세요!