پرش به محتوای اصلی

سرورهای Rejetto HFS اکنون به طور فعال برای نقص مهم RCE اسکن می شوند

بلیپینگ‌کامپیوتر۱۴۰۵ مهر ۱۳, دوشنبه، ساعت ۲۳:۵۰حدود 2 دقیقه مطالعه

هکرها به طور فعال در حال بررسی یک آسیب‌پذیری کلید امضای ضعیف Rejetto HFS هستند که به‌عنوان CVE-2026-61500 ردیابی می‌شود، که امکان جعل جلسه، کنترل حساب و اجرای کد از راه دور (RCE) را فراهم می‌کند. [...]

هکرها به طور فعال در حال بررسی یک آسیب‌پذیری کلید امضای ضعیف Rejetto HFS هستند که به‌عنوان CVE-2026-61500 ردیابی می‌شود، که امکان جعل جلسه، کنترل حساب و اجرای کد از راه دور (RCE) را فراهم می‌کند.

VulnCheck معاون تحقیقات امنیتی کیتلین کاندون در آخر هفته در لینکدین پست کرد که هانی پات های اطلاعاتی قناری این شرکت کاوشگرهایی را مشاهده کرده اند که CVE-2026-61500 را هدف قرار می دهند.

کاندون گفت که فعالیت مشاهده شده به نظر می رسد شناسایی در مقیاس کوچک از یک آدرس IP مخابراتی چین که در ژاپن و ایالات متحده استقرار یافته است.

Rejetto HFS (HTTP File Server) یک ابزار سرور اشتراک‌گذاری فایل رایگان و منبع باز است که برای اشتراک‌گذاری فایل خود میزبان در ویندوز، لینوکس و macOS استفاده می‌شود.

محققان Horizon3 این نقص را با استفاده از مدل Mythos Anthropic کشف کردند که هم نسل ضعیف کلید امضا و هم نشتی را که بازیابی کلید را امکان‌پذیر می‌کرد، شناسایی کرد.

Horizon3 در تاریخ 30 سپتامبر 2026 جزئیات بیشتری در مورد این نقص و یک سوء استفاده اثبات مفهوم (PoC) منتشر کرد.

Horizon3 توضیح داد: "Mythos فقط PRNG ناامن را به‌صورت مجزا علامت‌گذاری نکرد، بلکه همزمان تشخیص داد که برنامه خروجی‌های خام Math.random() را از طریق یک مسیر کد جداگانه به بیرون درز می‌کند، این دو واقعیت را به‌عنوان یک زنجیره تشخیص می‌دهد و مشخص می‌کند که نشت دقیقا مشاهدات مورد نیاز برای امکان‌پذیر کردن بازیابی حالت را ایجاد می‌کند.

اکسپلویت محققان زنجیره ای را برای سوء استفاده از توانایی داخلی HFS برای اجرای جاوا اسکریپت سفارشی سمت سرور برای دستیابی به اجرای کد از راه دور نشان می دهد.

انتشار این جزئیات فنی ممکن است باعث انجام فعالیت کاوشگری با هدف قرار دادن CVE-2026-61500 شده باشد.

سناریوهای حمله احتمالی شامل دسترسی، سرقت یا حذف فایل‌های HFS، نصب بدافزار بر روی سرور، یا استفاده از میزبان در معرض خطر برای دسترسی به سیستم‌های داخلی است.

با این حال، VulnCheck جزئیاتی در مورد بهره‌برداری موفق یا فعالیت‌های پس از بهره‌برداری به اشتراک گذاشته نشده است.

به کاربران Rejetto HFS توصیه می‌شود در اسرع وقت به نسخه 3.2.1 یا در حالت ایده‌آل، آخرین نسخه پایدار، 3.3.4 را ارتقا دهند.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

نقض آموزش خط مقدم، داده های کارکنان منطقه مدرسه را در معرض دید قرار می دهد

GitLab در مورد آسیب پذیری RCE حیاتی در سرویس AI Gateway هشدار می دهد

Dell از مدیران می‌خواهد تا در اسرع وقت ایرادات CSM را با حداکثر شدت اصلاح کنند

مایکروسافت می گوید بازیگران تهدید در رقابت اولیه هوش مصنوعی جلوتر هستند

Kiteworks آسیب پذیری تزریق کد با حداکثر شدت را اصلاح می کند

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Rejetto HFS servers now actively scanned for critical RCE flaw

Hackers are actively scanning for a Rejetto HFS weak signing key vulnerability, tracked as CVE-2026-61500, that allows session forgery, account takeover, and remote code execution (RCE). [...]

همه‌ی اخبار فناوری