سرورهای Rejetto HFS اکنون به طور فعال برای نقص مهم RCE اسکن می شوند
هکرها به طور فعال در حال بررسی یک آسیبپذیری کلید امضای ضعیف Rejetto HFS هستند که بهعنوان CVE-2026-61500 ردیابی میشود، که امکان جعل جلسه، کنترل حساب و اجرای کد از راه دور (RCE) را فراهم میکند. [...]
هکرها به طور فعال در حال بررسی یک آسیبپذیری کلید امضای ضعیف Rejetto HFS هستند که بهعنوان CVE-2026-61500 ردیابی میشود، که امکان جعل جلسه، کنترل حساب و اجرای کد از راه دور (RCE) را فراهم میکند.
VulnCheck معاون تحقیقات امنیتی کیتلین کاندون در آخر هفته در لینکدین پست کرد که هانی پات های اطلاعاتی قناری این شرکت کاوشگرهایی را مشاهده کرده اند که CVE-2026-61500 را هدف قرار می دهند.
کاندون گفت که فعالیت مشاهده شده به نظر می رسد شناسایی در مقیاس کوچک از یک آدرس IP مخابراتی چین که در ژاپن و ایالات متحده استقرار یافته است.
Rejetto HFS (HTTP File Server) یک ابزار سرور اشتراکگذاری فایل رایگان و منبع باز است که برای اشتراکگذاری فایل خود میزبان در ویندوز، لینوکس و macOS استفاده میشود.
محققان Horizon3 این نقص را با استفاده از مدل Mythos Anthropic کشف کردند که هم نسل ضعیف کلید امضا و هم نشتی را که بازیابی کلید را امکانپذیر میکرد، شناسایی کرد.
Horizon3 در تاریخ 30 سپتامبر 2026 جزئیات بیشتری در مورد این نقص و یک سوء استفاده اثبات مفهوم (PoC) منتشر کرد.
Horizon3 توضیح داد: "Mythos فقط PRNG ناامن را بهصورت مجزا علامتگذاری نکرد، بلکه همزمان تشخیص داد که برنامه خروجیهای خام Math.random() را از طریق یک مسیر کد جداگانه به بیرون درز میکند، این دو واقعیت را بهعنوان یک زنجیره تشخیص میدهد و مشخص میکند که نشت دقیقا مشاهدات مورد نیاز برای امکانپذیر کردن بازیابی حالت را ایجاد میکند.
اکسپلویت محققان زنجیره ای را برای سوء استفاده از توانایی داخلی HFS برای اجرای جاوا اسکریپت سفارشی سمت سرور برای دستیابی به اجرای کد از راه دور نشان می دهد.
انتشار این جزئیات فنی ممکن است باعث انجام فعالیت کاوشگری با هدف قرار دادن CVE-2026-61500 شده باشد.
سناریوهای حمله احتمالی شامل دسترسی، سرقت یا حذف فایلهای HFS، نصب بدافزار بر روی سرور، یا استفاده از میزبان در معرض خطر برای دسترسی به سیستمهای داخلی است.
با این حال، VulnCheck جزئیاتی در مورد بهرهبرداری موفق یا فعالیتهای پس از بهرهبرداری به اشتراک گذاشته نشده است.
به کاربران Rejetto HFS توصیه میشود در اسرع وقت به نسخه 3.2.1 یا در حالت ایدهآل، آخرین نسخه پایدار، 3.3.4 را ارتقا دهند.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
نقض آموزش خط مقدم، داده های کارکنان منطقه مدرسه را در معرض دید قرار می دهد
GitLab در مورد آسیب پذیری RCE حیاتی در سرویس AI Gateway هشدار می دهد
Dell از مدیران میخواهد تا در اسرع وقت ایرادات CSM را با حداکثر شدت اصلاح کنند
مایکروسافت می گوید بازیگران تهدید در رقابت اولیه هوش مصنوعی جلوتر هستند
Kiteworks آسیب پذیری تزریق کد با حداکثر شدت را اصلاح می کند
متن اصلی (انگلیسی)
Rejetto HFS servers now actively scanned for critical RCE flaw
Hackers are actively scanning for a Rejetto HFS weak signing key vulnerability, tracked as CVE-2026-61500, that allows session forgery, account takeover, and remote code execution (RCE). [...]