112dijital Gündem
yükleniyor…
Saldırganlar Rejetto HFS'teki yönetici oturumu sahteciliği ve RCE açığını hedefliyor
The Hacker News·

Saldırganlar Rejetto HFS'teki yönetici oturumu sahteciliği ve RCE açığını hedefliyor

Orijinal başlık: Attackers Target Rejetto HFS Flaw That Enables Admin Session Forgery and RCE

Kısaca

VulnCheck'e göre Rejetto HTTP File Server'ı etkileyen kritik CVE-2026-61500 açığına yönelik aktif sömürü girişimleri gözlemleniyor.

Ne oldu?

  • Açık, zayıf sözde rastgele sayı üreteci (PRNG) kullanımından kaynaklanan oturum sahteciliği; CVSS puanı 9,3.
  • Saldırganlar öngörülebilir anahtar üzerinden yetkisiz erişim elde edip uzaktan kod çalıştırma (RCE) deniyor.

Neden önemli?

Rejetto HFS çalıştıran ekipler sunucularını acilen yamalamalı; aktif sömürü altındaki kritik bir açık, web sunucusu güvenlik süreçlerinin en üst önceliği olmalı.

CVSS 9,3