Загрузка 0
ПОДЕЛИТЬСЯ

Мой блог

Листай вниз

Серверы Rejetto HFS подверглись сканированию из-за опасной уязвимости RCE

Серверы Rejetto HFS подверглись сканированию из-за опасной уязвимости RCE

Злоумышленники начали активно сканировать серверы под управлением популярного инструмента Rejetto HFS на предмет критической уязвимости. Проблема безопасности, зарегистрированная как CVE-2026-61500, позволяет проводить подделку сеансов, захватывать учетные записи и выполнять произвольный код в системе (сообщает BleepingComputer).

Специалисты по информационной безопасности зафиксировали первые попытки сканирования сетевых узлов. Данная уязвимость представляет серьезную опасность для инфраструктуры организаций и частных пользователей, использующих уязвимые версии программного обеспечения для организации файлообмена.

Фиксация сканирования и разведка сетевых узлов

Как сообщила в социальных сетях вице-президент по исследованиям безопасности в VulnCheck Кейтлин Кондон, аналитические ханипоты компании зафиксировали целевые зондирующие запросы. По ее словам, зафиксированная активность пока носит ограниченный разведывательный характер и исходит с конкретного IP-адреса China Telecom, фиксирующего развертывания в США и Японии.

Реклама

Программное обеспечение Rejetto HFS представляет собой бесплатный инструмент с открытым исходным кодом, который применяется для самостоятельного хостинга файлов на различных операционных системах, включая Windows, Linux и macOS. Обнаруженная брешь в защите непосредственно затрагивает механизмы аутентификации и обработки сеансовых cookie-файлов.

Технические детали уязвимости CVE-2026-61500

Уязвимость, получившая идентификатор CVE-2026-61500, была официально опубликована в середине июля и оперативно устранена разработчиками в версии Rejetto HFS 3.2.1. Согласно описанию в Национальной базе уязвимостей США (NVD), версии программного продукта с 3.0.0 по 3.2.0 формируют ключ подписи сеансовых cookie с использованием некриптографического генератора случайных чисел Math.random().

Более того, приложение раскрывает результаты работы этого же генератора неаутентифицированным клиентам непосредственно во время процедуры входа в систему. Злоумышленник может собрать небольшое количество ответов сервера на запросы авторизации, восстановить внутреннее состояние генератора, вычислить секретный ключ подписи и сгенерировать поддельный cookie администратора.

Схема восстановления ключа сеанса в Rejetto HFS
Восстановление сеансового ключа на основе данных генератора случайных чисел.

Роль искусственного интеллекта в обнаружении бреши

Исследователи из компании Horizon3 обнаружили данную уязвимость с помощью языковой модели Mythos от Anthropic. Искусственный интеллект смог одновременно идентифицировать слабую генерацию ключа подписи и сопутствующую утечку данных через отдельный программный путь, связав эти факторы в единую цепочку атак.

В конце сентября компания опубликовала подробный технический отчет и готовый концепт-эксплойт (PoC). По мнению экспертов, именно публикация этих технических деталей спровоцировала новую волну сканирования и попыток эксплуатации уязвимости в реальных условиях.

Возможные сценарии атак и защита серверов

Успешная эксплуатация цепочки уязвимостей позволяет злоумышленникам получить полный административный доступ к серверу. Используя встроенную в HFS функцию настройки server_code для выполнения произвольного кода на стороне сервера, атакующие могут реализовать сценарии удаленного выполнения команд (RCE).

Потенциальные угрозы включают в себя чтение, модификацию или удаление файлов, размещенных на сервере, внедрение вредоносного программного обеспечения, а также использование зараженного хоста в качестве плацдарма для дальнейшего проникновения во внутреннюю корпоративную сеть. Тем не менее, на момент первых отчетов о сканировании данных о масштабных успешных взломах и постэксплуатационной активности зафиксировано не было.

Для предотвращения возможных инцидентов безопасности разработчики и эксперты настоятельно рекомендуют администраторам незамедлительно обновить программное обеспечение Rejetto HFS до версии 3.2.1 или установить последнюю стабильную сборку 3.3.4.

Панель управления файлового сервера Rejetto HFS
Администраторам рекомендуется как можно скорее обновить программное обеспечение до актуальной версии.
01.