Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Rejetto HFS серверите сега активно се скенираат поради критичен RCE пропуст

Хакерите активно скенираат за ранливост во Rejetto HFS поврзана со слаб клуч за потпишување, евидентирана како CVE-2026-61500, која овозможува фалсификување сесии, преземање контрола над кориснички сметки и далечинско извршување код (RCE).

Потпретседателката за безбедносни истражувања во VulnCheck, Caitlin Condon, во текот на викендот објави на LinkedIn дека honeypot системите Canary Intelligence на компанијата забележале проби насочени кон CVE-2026-61500.

Condon изјави дека забележаната активност изгледа како извидување од мал обем од една IP-адреса на China Telecom, која ги проверувала имплементациите во Јапонија и САД.

Rejetto HFS (HTTP File Server) е бесплатна алатка за споделување датотеки со отворен код, која се користи за самостојно хостирање и споделување датотеки на Windows, Linux и macOS.

CVE-2026-61500, за првпат објавена на 13 јули 2026 година, претставува ранливост поврзана со потпишувањето и протекувањето на session cookies, која е поправена во Rejetto HFS верзија 3.2.1.

„Rejetto HFS од верзија 3.0.0 до 3.2.0 го изведува клучот за потпишување на session cookie од некриптографскиот генератор Math.random() и ги открива резултатите од истиот генератор на неавтентицирани клиенти за време на најавувањето“, се наведува во описот на пропустот во NIST NVD.

„Оддалечен напаѓач може да собере мал број одговори при најавување, да ја реконструира состојбата на генераторот, да го поврати клучот за потпишување и да фалсификува валидна администраторска session cookie, што доведува до целосен административен пристап и далечинско извршување код преку функцијата за конфигурација server_code.“

Истражувачите од Horizon3 го откриле пропустот со помош на моделот Mythos на Anthropic, кој ги идентификувал и слабата генерација на клучот за потпишување и протекувањето што овозможува негово враќање.

Horizon3 објави дополнителни детали за пропустот и proof-of-concept (PoC) експлоат на 30 септември 2026 година.

„Mythos не го идентификуваше само небезбедниот PRNG изолиранo – истовремено откри дека апликацијата ги изложува необработените резултати од Math.random() преку посебна патека во кодот, ги препозна овие два факта како поврзан синџир и утврди дека протекувањето ги обезбедува токму набљудувањата потребни за да се овозможи реконструкција на состојбата“, објасни Horizon3.

Враќање на клучот за сесијата

Експлоатот на истражувачите го демонстрира синџирот на чекори за злоупотреба на вградената можност на HFS за извршување сопствен JavaScript на серверската страна, со цел да се постигне далечинско извршување код.

Објавувањето на овие технички детали можеби ја поттикнало активноста на скенирање насочена кон CVE-2026-61500.

Можните сценарија за напад вклучуваат пристапување до HFS датотеки, нивно крадење или бришење, инсталирање малициозен софтвер на серверот или користење на компромитираниот хост за пристап до внатрешни системи.

Сепак, VulnCheck нема објавено детали за успешно искористување на ранливоста или за активности по успешната експлоатација.

На корисниците на Rejetto HFS им се препорачува што е можно поскоро да ја надградат верзијата на 3.2.1 или, идеално, на најновата стабилна верзија 3.3.4.

Извори:

  • Bleeping Computer – Rejetto HFS servers now actively scanned for critical RCE flaw Bleeping Computer