
به گفته خبرجو، یک آسیب پذیری امنیتی مهم در نرم افزار سرور فایل HTTP Rejetto یا HFS وارد مرحله سوء استفاده فعال شده است. این نقص با شناسه شناسایی می شود CVE-2026-61500 و با امتیاز امنیتی ثبت شده 9.3 از 10، می تواند به مهاجم اجازه دهد تا یک جلسه اداری جعلی بدون احراز هویت ایجاد کند و در نهایت کنترل کامل سرور را در اختیار بگیرد.
آسیب پذیری CVE-2026-61500 چیست؟
این آسیبپذیری مربوط به نحوه ایجاد کلید مورد استفاده برای امضای کوکی جلسه در نسخههای آسیبپذیر HFS است. این نرم افزار در نسخه های 3.0.0 تا 3.2.0 این کلید را از عملکرد ناامن تولید می کند. Math.random() استفاده می کند
مشکل زمانی جدیتر میشود که HFS بخشی از خروجی این مولد اعداد شبه تصادفی را در طول فرآیند ورود به سیستم در اختیار کاربرانی قرار میدهد که احراز هویت نشدهاند. در نتیجه، با جمعآوری تعداد محدودی از پاسخهای ورود، مهاجم میتواند وضعیت مولد تصادفی را بازسازی کند و کلید مورد استفاده برای امضای جلسه را بدست آورد.
چگونه مهاجم می تواند کنترل سرور را در دست بگیرد؟
پس از بازیابی کلید، مهاجم میتواند یک کوکی جلسه معتبر برای حساب سرپرست جعل کند. این به طور موثر یک مسیر دسترسی غیراصولی به حساب اداری HFS ایجاد می کند.
پس از دستیابی به سطح دسترسی مدیر، مهاجم می تواند از عملکرد استفاده کند سرور_کد از کد جاوا اسکریپت برای اجرا روی سرور استفاده کنید. در نتیجه، یک نقص در احراز هویت می تواند به اجرای کد از راه دور و منجر به کنترل سیستم آسیب پذیر شود.
محققان Horizon3.ai این آسیبپذیری را به عنوان مسیری متمایز از دسترسی غیرقانونی به کنترل اداری و اجرای کد از راه دور توصیف کردند.
حمله به سرورهای واقعی شروع شده است
این موضوع زمانی جدی تر می شود که تلاش های واقعی برای سوء استفاده از این آسیب پذیری شناسایی شود. شرکت VulnCheck اعلام کرده است که در 1 اکتبر 2026 فعالیت مهاجمان را در برابر سیستم های آسیب پذیر مشاهده کرده است.
بر اساس گزارش این شرکت، یک عامل تهدید ناشناخته در چین سرورهای واقعی آسیب پذیر در ایالات متحده را هدف قرار داده است. این تنها یک روز پس از انتشار جزئیات بیشتر Horizon3.ai از آسیبپذیری صورت میگیرد.
نسخه آسیب پذیر HFS چیست؟
نسخه ها 3.0.0 تا 3.2.0 نرم افزار Rejetto HFS تحت تاثیر این آسیب پذیری قرار گرفته است.
Rejetto در نسخه جولای 2026 3.2.1 منتشر شد که این مشکل را برطرف می کند. بنابراین مدیران سروری که از نسخه های قدیمی استفاده می کنند باید در اسرع وقت نرم افزار خود را به نسخه 3.2.1 یا نسخه های جدیدتر ارتقا دهند.
این آسیب پذیری پس از انتشار پچ دوباره خبرساز شد
اگرچه یک وصله امنیتی برای این نقص در ماه جولای منتشر شد، جزئیات فنی بیشتر و یک نمونه اثبات مفهوم یا PoC در اواخر سپتامبر به صورت عمومی منتشر شد. انتشار این اطلاعات، سوء استفاده از سیستم های به روز نشده را برای مهاجمان آسان تر کرد.
محققان توضیح دادند که مشکل اصلی استفاده از یک ژنراتور شبه تصادفی ضعیف برای تولید کلید امضای جلسه و آشکار کردن بخشی از خروجی آن در فرآیند ورود بود.
این دومین آسیب پذیری HFS است که در حملات واقعی استفاده می شود
CVE-2026-61500 دومین آسیب پذیری Rejetto HFS است که در حملات واقعی مورد سوء استفاده قرار می گیرد. قبلاً آسیب پذیری CVE-2024-23692 همچنین در حملات گسترده با امتیاز 9.8 مورد استفاده قرار گرفت.
در طول حملات سال 2024، مهاجمان از این نقص برای نصب ماینرهای ارز دیجیتال، تروجان ها و بدافزارها استفاده کردند. شصت سال استفاده کردند
مدیران سرور چه کاری باید انجام دهند؟
مهمترین اقدام بررسی نسخه HFS و ارتقاء سریع سیستم های آسیب پذیر به آن است نسخه 3.2.1 یا بالاتر با توجه به اینکه بهره برداری فعال از CVE-2026-61500 مشاهده شده است، ماندن در نسخه های 3.0.0 تا 3.2.0 می تواند خطر دسترسی غیرمجاز و اجرای کد از راه دور را افزایش دهد.
این آسیب پذیری نشان می دهد که استفاده از مولدهای تصادفی غیر رمزنگاری برای تولید اطلاعات حساس مانند کلیدهای امضای جلسه می تواند عواقب بسیار جدی داشته باشد. در این مورد، ضعف در تولید کلید میتواند زنجیرهای از حمله ایجاد کند که با یک درخواست تأیید نشده شروع میشود و دسترسی اداری و اجرای کد روی سرور به پایان می رسد

















گفتگو در مورد این post