شبکه و امنیت

هشدار امنیتی: سرورهای Rejetto HFS هدف حملات خطرناک RCE قرار گرفتند!

سرورهای اشتراک‌گذاری فایل Rejetto HFS در حال حاضر به شدت توسط هکرها اسکن می‌شوند تا از یک آسیب‌پذیری بحرانی به نام CVE-2026-61500 سوءاستفاده کنند. این نقص امنیتی خطرناک به هکرها اجازه می‌دهد کنترل حساب‌های کاربری را به دست بگیرند، Sessionها را جعل کنند و در نهایت به قابلیت RCE روی سرور دست پیدا کنند. اگر از این ابزار برای اشتراک‌گذاری فایل استفاده می‌کنید، همین الان باید دست به کار شوید!

ماجرا از این قرار است که محققان شرکت VulnCheck متوجه فعالیت‌های مشکوکی شده‌اند که از طریق یک آدرس IP در چین، سرورهای مختلف را در کشورهای ژاپن و آمریکا اسکن می‌کند. ابزار Rejetto HFS یک پلتفرم متن‌باز و محبوب است که خیلی‌ها از آن روی سیستم‌عامل‌های ویندوز، لینوکس و مک برای مدیریت و اشتراک‌گذاری فایل‌ها استفاده می‌کنند.

nn

آسیب‌پذیری Rejetto HFS - هشدار امنیتی: سرورهای Rejetto HFS هدف حملات خطرناک RCE قرار گرفتند!

nn

آسیب‌پذیری Rejetto HFS - هشدار امنیتی: سرورهای Rejetto HFS هدف حملات خطرناک RCE قرار گرفتند!

ریشه این آسیب‌پذیری خطرناک کجاست؟

این باگ که با شناسه CVE-2026-61500 شناخته می‌شود، به نحوه تولید کلیدهای امنیتی برای کوکی‌های ورود (Session Cookie) مربوط است. نسخه‌های 3.0.0 تا 3.2.0 این نرم‌افزار برای ساخت این کلیدها از یک تابع قدیمی و غیرامن به نام Math.random() استفاده می‌کنند و حتی خروجی‌های آن را لو می‌دهند!

یک هکر با جمع‌آوری چند پاسخ ورود ساده، می‌تواند وضعیت سیستم را بازسازی کرده، کلید امنیتی را حدس بزند و یک کوکی ادمین کاملاً معتبر برای خودش بسازد. این یعنی دسترسی کامل و همه‌جانبه به سرور و اجرای کدهای مخرب از راه دور!

جالب اینجاست که این باگ خفن توسط هوش مصنوعی Mythos شرکت Anthropic کشف شد و تیم Horizon3 توانست جزییات فنی و یک PoC (کد اثبات مفهوم) برای آن منتشر کند. انتشار همین جزییات فنی باعث شده تا حالا هکرها با خیال راحت‌تر به دنبال سرورهای آسیب‌پذیر بگردند و آن‌ها را اسکن کنند.

چطور خطر را از سر خودمان دور کنیم؟

اگر هکرها موفق به سوءاستفاده از این نقص شوند، کارهای خطرناکی مثل حذف یا سرقت فایل‌ها، نصب malware و حتی نفوذ به سایر بخش‌های شبکه داخلی شما انجام دهند. بنابراین تعلل نکنید؛ تیم توسعه‌دهنده Rejetto این مشکل را در نسخه 3.2.1 برطرف کرده است و پیشنهاد می‌شود هرچه سریع‌تر سرور خود را به آخرین نسخه پایدار یعنی 3.3.4 آپدیت کنید تا از هک شدن در امان بمانید.

منبع اصلی: BleepingComputer Linux | 13 مهر 1405

خسرو عظیمی

خسرو عظیمی هستم. علاقه مند به دنیای اوپن سورس و IT، لینوکس، امنیت، وب و برنامه نویسی. در حال حاضر توسعه دهنده وب، کارشناس سئو و ادمین سیستم عامل هستم. لینک سایت شخصی: khosro-azimi.ir

مطالب مرتبط

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا