Saldırganlar Rejetto HFS'teki yönetici oturumu sahteciliği ve RCE açığını hedefliyor
Orijinal başlık: Attackers Target Rejetto HFS Flaw That Enables Admin Session Forgery and RCE
Kısaca
VulnCheck'e göre Rejetto HTTP File Server'ı etkileyen kritik CVE-2026-61500 açığına yönelik aktif sömürü girişimleri gözlemleniyor.
Ne oldu?
- Açık, zayıf sözde rastgele sayı üreteci (PRNG) kullanımından kaynaklanan oturum sahteciliği; CVSS puanı 9,3.
- Saldırganlar öngörülebilir anahtar üzerinden yetkisiz erişim elde edip uzaktan kod çalıştırma (RCE) deniyor.
Neden önemli?
Rejetto HFS çalıştıran ekipler sunucularını acilen yamalamalı; aktif sömürü altındaki kritik bir açık, web sunucusu güvenlik süreçlerinin en üst önceliği olmalı.
CVSS 9,3