Siber Güvenlik

Rejetto HFS Açığı Hedef Alınıyor: Yönetici Oturumu Sahteciliği ve RCE

Rejetto HTTP File Server'daki kritik güvenlik açığı, saldırganlar tarafından aktif şekilde istismar ediliyor.

Rejetto HFS açığı CVE-2026-61500 ile ilgili siber güvenlik tehdidi
Rejetto HFS açığı CVE-2026-61500 ile ilgili siber güvenlik tehdidi · Görsel: The Hacker News

Rejetto HTTP File Server (HFS) üzerinde bulunan kritik bir güvenlik açığı, saldırganların aktif istismar girişimlerine maruz kalıyor. Bu açık, CVE-2026-61500 olarak adlandırılıyor ve CVSS puanı 9.3 olarak değerlendiriliyor. Açığın temelinde, zayıf bir sahte rastgele sayı üreteci (PRNG) kullanılması yatıyor. Bu durum, tahmin edilebilir bir anahtarın ortaya çıkmasına neden oluyor ve saldırganlar bu anahtarı kullanarak yetkisiz erişim elde edebiliyor ve etkilenen sistemlerin kontrolünü ele geçirebiliyor.

Açığın Keşfi ve Özellikleri

Horizon3.ai araştırmacısı Zach Hanley, 30 Eylül 2026 tarihinde yaptığı bir paylaşımda, bu açığın Anthropic'in Mythos modeli kullanılarak keşfedildiğini belirtti. Açığı, Rejetto HFS üzerinde rastgele uzaktan kod çalıştırma olanağı sağlayan bir kimlik doğrulama atlatma durumu olarak tanımladı. Hanley, "Rejetto HFS'nin yönetim API'si, rastgele JavaScript çalıştırabilen özel uç noktalar sağlamaktadır," dedi. Bu durum, kimlik doğrulaması yapılmamış bir erişimden yönetici kontrolüne ve nihayetinde uzaktan kod çalıştırmaya giden net bir yol sundu.

Güvenlik Yaması ve İstismar Girişimleri

Bu güvenlik açığı için bir yamanın Temmuz 2026'da 3.2.1 sürümünde yayınlandığı belirtildi. Ancak, Eylül ayının sonlarına kadar, Alejandro Ramos (aka aramosf) isimli bir güvenlik araştırmacısı tarafından Python tabanlı bir kanıt-of-kavram (PoC) istismarının kamuya açıklandığı bildirildi. VulnCheck'ten Patrick Garrity, 1 Ekim 2026'da, Horizon3.ai'nin açığa dair ek detaylar yayınlamasından bir gün sonra istismar girişimlerinin tespit edildiğini aktardı. Siber güvenlik şirketi, Çin'den gelen isimsiz bir tehdit aktörünün, ABD'deki gerçek hedefleri hedef aldığını belirtti.

Önceki Açıklar ve Tehditler

CVE-2026-61500, Rejetto HTTP File Server üzerinde aktif olarak istismar edilen ikinci güvenlik açığı. Daha önce, CVE-2024-23692 (CVSS puanı: 9.8) açığı da benzer bir şekilde hedef alınmıştı. Temmuz 2024'te, çok sayıda tehdit aktörünün bu açığı kullanarak kripto para madencileri, trojanlar ve HATVIBE adlı kötü amaçlı yazılımlar dağıttığı gözlemlenmişti.

Sonuç olarak, Rejetto HFS üzerindeki bu kritik güvenlik açığı, kullanıcıların sistemlerini korumak adına güncellemeleri yapmalarının önemini bir kez daha gözler önüne seriyor. Kullanıcıların, mevcut yazılımlarını güncel tutarak bu tür istismar girişimlerine karşı önlem alması büyük bir önem taşıyor.

Sık Sorulan Sorular

CVE-2026-61500 nedir?

CVE-2026-61500, Rejetto HFS'de bulunan ve yetkisiz erişime yol açan bir güvenlik açığıdır.

Bu açık ne tür tehditler oluşturuyor?

Bu açık, saldırganların sistemlere yetkisiz erişim sağlamasına ve uzaktan kod çalıştırmasına olanak tanıyor.

KaynakBu haber, The Hacker News tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü