Tehnologie. Digital. Inovație.
Securitate

Vulnerabilitate critică în Rejetto HFS: Serverele, ținta unor atacuri cibernetice active

Cercetătorii în securitate cibernetică au tras un semnal de alarmă: serverele Rejetto HTTP File Server (HFS) sunt vizate de atacuri informatice active la…

Vulnerabilitate critică în Rejetto HFS: Serverele, ținta unor atacuri cibernetice active

Cum ne compromite securitatea predictibilitatea?

Cercetătorii în securitate cibernetică au tras un semnal de alarmă: serverele Rejetto HTTP File Server (HFS) sunt vizate de atacuri informatice active la nivel global. Problema, catalogată sub codul CVE-2026-61500, a primit un scor de severitate de 9,3 din 10, ceea ce o plasează în categoria riscurilor critice.

În prezent, atacatorii exploatează această breșă pentru a prelua controlul asupra serverelor web și pentru a executa comenzi de la distanță fără nicio autorizare.

La baza problemei stă o implementare defectuoasă a gestionării sesiunilor. Software-ul utilizează un generator de numere pseudo-aleatorii extrem de slab pentru a crea sesiunile administrative.

Practic, atacatorii pot anticipa matematic acești tokeni, reușind să falsifice credențiale valide și să sară complet peste barierele de autentificare.

Ce riscuri majore aduce pentru aplicațiile ușoare?

Odată ce au pătruns în sistem, aceștia obțin control total asupra mașinii gazdă.

Această vulnerabilitate scoate la iveală o slăbiciune fundamentală în modul în care platformele de partajare a fișierelor, mai vechi sau mai ușoare, gestionează aleatoriul criptografic. Generatoarele de numere care nu dispun de o entropie adecvată fac ca predicția tokenilor să devină o sarcină banală pentru un atacator experimentat. Analizând ID-urile de sesiune generate anterior, scripturile automatizate pot calcula cu precizie valorile viitoare.

Experții subliniază că atacul nu necesită autentificare prealabilă sau vreo interacțiune din partea administratorului. Această natură de tip „zero-click” scade drastic pragul de intrare pentru hackeri, permițând botnet-urilor să scaneze internetul și să integreze rapid breșa în arsenalul lor de atac.

Aplicațiile utilitare de dimensiuni reduse sunt adesea neglijate în testele riguroase de securitate aplicate infrastructurilor enterprise.

Care sunt întrebările frecvente?

Administratorii le instalează rapid pentru transferuri de fișiere, fără a implementa însă monitorizări stricte sau actualizări periodice. Această lipsă de vizibilitate le transformă în ținte ideale pentru campaniile automatizate care caută puncte de intrare facile în rețelele corporative.

Organizațiile care utilizează instanțe vulnerabile de Rejetto HFS se confruntă cu riscuri imediate: de la furt de date și instalare de malware, până la preluarea completă a sistemelor. Singura soluție viabilă pentru administratori este aplicarea imediată a patch-urilor disponibile sau izolarea serverelor afectate de rețelele externe.

Cât de gravă este vulnerabilitatea CVE-2026-61500? Vulnerabilitatea a primit un scor critic de 9,3 din 10, din cauza potențialului ridicat de a permite execuția de cod de la distanță.

Cum reușesc atacatorii să compromită serverul? Aceștia exploatează generatorul slab de numere pseudo-aleatorii pentru a falsifica jetoane de sesiune administrative, reușind astfel să ocolească ecranele de autentificare.

More stories:

Content written by [email protected] (The Hacker News) for stiri-blockchain.ro editorial team, AI-assisted.

Share:

Leave a comment