Rejetto HTTP File Server (HFS) üzerinde bulunan kritik bir güvenlik açığı, saldırganların aktif istismar girişimlerine maruz kalıyor. Bu açık, CVE-2026-61500 olarak adlandırılıyor ve CVSS puanı 9.3 olarak değerlendiriliyor. Açığın temelinde, zayıf bir sahte rastgele sayı üreteci (PRNG) kullanılması yatıyor. Bu durum, tahmin edilebilir bir anahtarın ortaya çıkmasına neden oluyor ve saldırganlar bu anahtarı kullanarak yetkisiz erişim elde edebiliyor ve etkilenen sistemlerin kontrolünü ele geçirebiliyor.
Açığın Keşfi ve Özellikleri
Horizon3.ai araştırmacısı Zach Hanley, 30 Eylül 2026 tarihinde yaptığı bir paylaşımda, bu açığın Anthropic'in Mythos modeli kullanılarak keşfedildiğini belirtti. Açığı, Rejetto HFS üzerinde rastgele uzaktan kod çalıştırma olanağı sağlayan bir kimlik doğrulama atlatma durumu olarak tanımladı. Hanley, "Rejetto HFS'nin yönetim API'si, rastgele JavaScript çalıştırabilen özel uç noktalar sağlamaktadır," dedi. Bu durum, kimlik doğrulaması yapılmamış bir erişimden yönetici kontrolüne ve nihayetinde uzaktan kod çalıştırmaya giden net bir yol sundu.
Güvenlik Yaması ve İstismar Girişimleri
Bu güvenlik açığı için bir yamanın Temmuz 2026'da 3.2.1 sürümünde yayınlandığı belirtildi. Ancak, Eylül ayının sonlarına kadar, Alejandro Ramos (aka aramosf) isimli bir güvenlik araştırmacısı tarafından Python tabanlı bir kanıt-of-kavram (PoC) istismarının kamuya açıklandığı bildirildi. VulnCheck'ten Patrick Garrity, 1 Ekim 2026'da, Horizon3.ai'nin açığa dair ek detaylar yayınlamasından bir gün sonra istismar girişimlerinin tespit edildiğini aktardı. Siber güvenlik şirketi, Çin'den gelen isimsiz bir tehdit aktörünün, ABD'deki gerçek hedefleri hedef aldığını belirtti.
Önceki Açıklar ve Tehditler
CVE-2026-61500, Rejetto HTTP File Server üzerinde aktif olarak istismar edilen ikinci güvenlik açığı. Daha önce, CVE-2024-23692 (CVSS puanı: 9.8) açığı da benzer bir şekilde hedef alınmıştı. Temmuz 2024'te, çok sayıda tehdit aktörünün bu açığı kullanarak kripto para madencileri, trojanlar ve HATVIBE adlı kötü amaçlı yazılımlar dağıttığı gözlemlenmişti.
Sonuç olarak, Rejetto HFS üzerindeki bu kritik güvenlik açığı, kullanıcıların sistemlerini korumak adına güncellemeleri yapmalarının önemini bir kez daha gözler önüne seriyor. Kullanıcıların, mevcut yazılımlarını güncel tutarak bu tür istismar girişimlerine karşı önlem alması büyük bir önem taşıyor.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.