Rejetto HFS (HTTP File Server) sunucularında, CVE-2026-61500 koduyla tanımlanan kritik bir zayıf imza anahtarı açığı için siber saldırganlar aktif olarak tarama yapıyor. Bu açık, oturum sahteciliği, hesap ele geçirme ve uzaktan kod yürütme (RCE) gibi ciddi güvenlik sorunlarına yol açabiliyor.
VulnCheck'in Güvenlik Araştırmaları Başkan Yardımcısı Caitlin Condon, LinkedIn üzerinden yaptığı paylaşımda, şirketin Canary Intelligence balonlarının, bu açığı hedef alan taramaları gözlemlediğini belirtti. Gözlemlenen faaliyetlerin, tek bir Çin Telekom IP adresinden geldiği ve Japonya ile ABD'deki kurulumları hedef aldığı ifade edildi.
Rejetto HFS, Windows, Linux ve macOS üzerinde kendi kendine barındırılan dosya paylaşımı için kullanılan ücretsiz ve açık kaynaklı bir dosya paylaşım sunucusu aracıdır. Horizon3 araştırmacıları, bu açığı, Anthropic'in Mythos modelini kullanarak keşfetti. Araştırmacılar, zayıf imza anahtarı üretimi ve anahtar kurtarma olanağını sağlayan sızıntıyı belirledi.
Horizon3, açığın ayrıntılarını ve bir kanıt-of-concept (PoC) istismarını 30 Eylül 2026'da yayımladı. Mythos, yalnızca güvenli olmayan PRNG'yi işaretlemekle kalmayıp, aynı zamanda uygulamanın Math.random() çıktılarının başka bir kod yolu aracılığıyla sızdırıldığını da belirledi. Bu iki durumun bir zincir olarak tanımlanması, sızıntının durum kurtarma için gerekli gözlemleri sağladığını ortaya koydu.
Araştırmacıların geliştirdiği istismar, HFS'nin özel sunucu tarafı JavaScript yürütme yeteneğini kötüye kullanarak uzaktan kod yürütme sağlamaktadır. Bu teknik ayrıntıların yayımlanması, CVE-2026-61500 hedef alan tarama faaliyetlerini tetiklemiş olabilir. Olası saldırı senaryoları arasında HFS dosyalarına erişim, çalma veya silme, sunucuya kötü amaçlı yazılım yükleme veya ele geçirilmiş ana bilgisayarı kullanarak iç sistemlere erişim yer alıyor.
Ancak, VulnCheck, başarılı bir istismar veya sonrasındaki faaliyetler hakkında herhangi bir detay paylaşmamıştır. Rejetto HFS kullanıcılarının, en kısa sürede 3.2.1 sürümüne veya ideal olarak en son kararlı sürüm olan 3.3.4'e yükseltmeleri önerilmektedir.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.