Dringend auf Rejetto HFS Version 3.2.1 oder höher aktualisieren.
▸▾Herleitung der Bewertung(2)
Wie der Wert zustande kommt
- Hoechster CVSS-Basiswert 9.8+18
- Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2026-61500, CVSS-Vektor AV:N/PR:N)+10
Woraus sich die Konfidenz ergibt
- 3 unabhaengige Herausgeber berichten den Sachverhalt
- Strukturierte CVE-Daten aus der NVD vorhanden
Die Konfidenz misst die Belegqualität, nicht die Schwere.
Einschränkungen
- Schmale Datenlage: der Wert beruht auf wenigen Einzelsignalen.
Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
Exploitation Hits Rejetto HFS Vulnerability Discovered by AI
Angreifer nutzen eine kritische Schwachstelle (CVE-2026-61500) im Rejetto HTTP File Server (HFS) aus, um die Authentifizierung zu umgehen und Remote Code Execution (RCE) zu erlangen. Betroffen sind alle früheren Versionen von Rejetto HFS, da die Schwachstelle die Rekonstruktion von Sitzungscookies ermöglicht. Nutzer sollten dringend auf Version 3.2.1 aktualisieren, um sich vor den Angriffen zu schützen.
SecBoard-Einordnung
Realistisch schlimmster Fall: Ein Angreifer könnte die Kontrolle über den Rejetto HFS-Server übernehmen, beliebigen Code ausführen und potenziell auf sensible Daten zugreifen oder weitere Systeme im Netzwerk kompromittieren.
Key Facts
- CVSS
- 9.8 · CRITICAL
- EPSS
- 1.0%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
Betroffen
Organisationen, die frühere, ungepatchte Versionen des Rejetto HTTP File Servers (HFS) betreiben.
Prüfen
3- ▸Überprüfen Sie alle Instanzen von Rejetto HFS in Ihrer Umgebung auf die installierte Version.
- ▸Stellen Sie sicher, dass alle Rejetto HFS-Installationen auf Version 3.2.1 oder höher aktualisiert wurden.
▸ 1 weitere▾ weniger
- ▸Überwachen Sie Netzwerkverkehr und Server-Logs auf ungewöhnliche Aktivitäten oder Anmeldeversuche im Zusammenhang mit Rejetto HFS.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Es ist nicht spezifiziert, welche spezifischen Branchen oder geografischen Regionen am stärksten betroffen sind.
- ▸Die genaue Methode der 'Rekonstruktion von Sitzungscookies' ist nicht detailliert beschrieben.
- ▸Es werden keine spezifischen Indikatoren für Kompromittierung (IOCs) genannt.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Möglich
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Sind wir hiervon betroffen — und können wir es detektieren?
MITRE ATT&CK(3)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„die Authentifizierung zu umgehen“
„Angreifer nutzen eine kritische Schwachstelle (CVE-2026-61500) im Rejetto HTTP File Server (HFS) aus“
„Remote Code Execution (RCE) zu erlangen“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Verlauf der Belege
Wann welche Quelle den Vorgang zuerst berichtet hat — nicht der Ablauf des Angriffs selbst.
- The Hacker NewsKontextAttackers Target Rejetto HFS Flaw That Enables Admin Session Forgery and RCE
- SecurityWeekKontextExploitation Hits Rejetto HFS Vulnerability Discovered by AI
- BleepingComputerKontextRejetto HFS servers now actively scanned for critical RCE flaw
Der Vorgang wird seit 1 Tagen berichtet.
Quellen & Belege· 3 unterschiedliche Quellen
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
- Ausschliesslich redaktionelle Berichterstattung, keine Primaer- oder Technikquelle im Bestand.
- Unabhaengigkeit meint den Herausgeber. Zwei Haeuser, die dieselbe Herstellermeldung nacherzaehlen, gelten hier weiter als zwei Belege.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile