כרטיס הביקור ששבר את הניצול: הבוטנט תקף את חולשת Ray יומיים לפני שה-CVE פורסם
ב-24 בנובמבר 2025 התחילה תשתית הסריקה של בוטנט בשם RondoDox לירות ניצול לעבר Ray, מנוע החישוב שמפתחי בינה מלאכותית מריצים אצלם. ה-CVE שמתאר את החולשה פורסם יומיים אחר כך. ב-17 באוגוסט 2026 הכניסה CISA את CVE-2025-62593 לרשימת החולשות שמנוצלות בפועל, ובדרך התברר שהניצול של הבוטנט עצמו שבור.
סקירה כללית
Ray הוא מנוע חישוב בקוד פתוח שמפזר עומסי אימון בין מעבדים ומכונות, ורץ גם על המחשב של המפתח. הממשק שלו מאזין מקומית, וההנחה שממשק מקומי הוא ממשק מוגן נשברת ברגע שיש דפדפן פתוח על אותה מכונה: כל אתר שגולשים אליו מריץ קוד שיכול לפנות לשירותים שלידו. Ray ניסה לחסום בדיוק את זה, אבל נשען על סימן זיהוי אחד, כותרת ה-User-Agent, השדה שבו הדפדפן מציג את זהותו. כל בקשה שהכותרת שלה מתחילה במילה Mozilla קיבלה HTTP 405.
מזהה: CVE-2025-62593
סוג: הזרקת קוד (CWE-94) בשילוב זיוף בקשות בין אתרים (CWE-352)
מוצר: Ray של Anyscale
גרסאות מושפעות: כל גרסה שקדמה ל-2.52.0
גרסה מתוקנת: 2.52.0
ניצול בפועל: כן, ברשימת ה-KEV של CISA מ-17 באוגוסט 2026
ציר זמן
24 בנובמבר 2025: Bitsight קולטת את הניסיון הראשון לנצל את החולשה מצד RondoDox
26 בנובמבר 2025: ה-CVE מתפרסם רשמית, יומיים אחרי שכבר תקפו איתו
11 במרץ 2026: Bitsight מפרסמת ניתוח של הבוטנט, ובו 174 חולשות שעברו דרך תשתית התקיפה
17 באוגוסט 2026: CISA מוסיפה את החולשה לרשימת ה-KEV, עם מועד תיקון של 20 באוגוסט לגופים פדרליים
איך הניצול עובד
התוקף מפעיל אתר תמים למראה, או קונה פרסומת באתר לגיטימי. הקוד באתר פונה לממשק המקומי של Ray, ומכיוון שתקן ה-fetch מתיר לשנות את כותרת ה-User-Agent, הבדיקה מפסיקה להפריע. במקביל התוקף מחליף את הכתובת ששם המתחם שלו מצביע אליה, כך שהדפדפן עדיין חושב שהוא מדבר עם האתר בזמן שהבקשות מגיעות לשירות המקומי. לטכניקה הזאת קוראים DNS rebinding. לפי NVD, השילוב הזה מוביל להרצת קוד דרך Firefox ו-Safari.
וכאן מגיע החלק המוזר. RondoDox חותם כל בקשת ניצול באותו כרטיס ביקור, כתובת מייל שמוטמעת בכותרת ה-User-Agent, והמחרוזת שיוצאת מתחילה ב-Mozilla/5.0. כלומר הבוטנט שולח אל Ray בדיוק את מה שהבדיקה חוסמת. ז'ואאו גודיניו, החוקר מ-Bitsight שניתח את הקמפיין, כותב שהניצול כפי שנצפה במלכודות הדבש שלה לא אמור לעבוד. CISA לא פירטה על מה התבססה כשהוסיפה את החולשה, ו-RondoDox אינו בהכרח היחיד שמנסה אותה.
ניתוח ציון ה-CVSS
ציון CVSS: 8.8
הציון גבוה כי התקיפה מגיעה ברשת, אינה דורשת אימות, ומעניקה שליטה מלאה על המכונה. מה שמחזיק אותו מתחת לעשר הוא התלות במפתח שגולש באותו רגע לאתר של התוקף. בסולם CVSS 4.0, שמודד תלות כזאת אחרת, אותה חולשה מקבלת 9.4.
איפה למצוא Proof of Concept (PoC)
הניתוח הטכני של הניצול בשטח, כולל מחרוזת ה-User-Agent המדויקת והטבלה שמשווה מתי כל CVE פורסם ומתי הבוטנט אימץ אותו, נמצא בדוח RondoDox של Bitsight.
הבאג בניצול של RondoDox הוא מזל, לא הגנה. הגרסה המתוקנת קיימת מאז נובמבר 2025, ומי שלא עדכן עד היום סומך על טעות של תוקף.
תגובות