SecBoard
Zurück zur Übersicht
Mittel28 / 100Konfidenz: Mittel
CVSS9.8EPSS1.0 %Über Netz erreichbarOhne AnmeldungOhne Zutun des Nutzers

Dringend auf Rejetto HFS Version 3.2.1 oder höher aktualisieren.

▸Herleitung der Bewertung(2)

Wie der Wert zustande kommt

  • Hoechster CVSS-Basiswert 9.8+18
  • Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2026-61500, CVSS-Vektor AV:N/PR:N)+10

Woraus sich die Konfidenz ergibt

  • 3 unabhaengige Herausgeber berichten den Sachverhalt
  • Strukturierte CVE-Daten aus der NVD vorhanden

Die Konfidenz misst die Belegqualität, nicht die Schwere.

Einschränkungen

  • Schmale Datenlage: der Wert beruht auf wenigen Einzelsignalen.

Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

Exploitation Hits Rejetto HFS Vulnerability Discovered by AI 

SecurityWeek·
Originalartikel lesen bei SecurityWeek

Angreifer nutzen eine kritische Schwachstelle (CVE-2026-61500) im Rejetto HTTP File Server (HFS) aus, um die Authentifizierung zu umgehen und () zu erlangen. Betroffen sind alle früheren Versionen von Rejetto HFS, da die Schwachstelle die Rekonstruktion von Sitzungscookies ermöglicht. Nutzer sollten dringend auf Version 3.2.1 aktualisieren, um sich vor den Angriffen zu schützen.

SecBoard-Einordnung

Realistisch schlimmster Fall: Ein Angreifer könnte die Kontrolle über den Rejetto HFS-Server übernehmen, beliebigen Code ausführen und potenziell auf sensible Daten zugreifen oder weitere Systeme im Netzwerk kompromittieren.

Key Facts

 

CVSS
9.8 · CRITICAL
EPSS
1.0%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt

Betroffen

Organisationen, die frühere, ungepatchte Versionen des Rejetto HTTP File Servers (HFS) betreiben.

Prüfen

3
  • ▸Überprüfen Sie alle Instanzen von Rejetto HFS in Ihrer Umgebung auf die installierte Version.
  • ▸Stellen Sie sicher, dass alle Rejetto HFS-Installationen auf Version 3.2.1 oder höher aktualisiert wurden.
▸ 1 weitere
  • ▸Überwachen Sie Netzwerkverkehr und Server-Logs auf ungewöhnliche Aktivitäten oder Anmeldeversuche im Zusammenhang mit Rejetto HFS.

Offene Punkte

3
▸ anzeigen
  • ▸Es ist nicht spezifiziert, welche spezifischen Branchen oder geografischen Regionen am stärksten betroffen sind.
  • ▸Die genaue Methode der 'Rekonstruktion von Sitzungscookies' ist nicht detailliert beschrieben.
  • ▸Es werden keine spezifischen Indikatoren für Kompromittierung (IOCs) genannt.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

▸ Einordnung anzeigen
  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Möglich
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Sind wir hiervon betroffen — und können wir es detektieren?

MITRE ATT&CK(3)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1078Valid Accountszugeordnet

„die Authentifizierung zu umgehen“

T1190Exploit Public-Facing Applicationzugeordnet

„Angreifer nutzen eine kritische Schwachstelle (CVE-2026-61500) im Rejetto HTTP File Server (HFS) aus“

T1210Exploitation for Client Executionzugeordnet

„Remote Code Execution (RCE) zu erlangen“

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Verlauf der Belege

Wann welche Quelle den Vorgang zuerst berichtet hat — nicht der Ablauf des Angriffs selbst.

  1. The Hacker NewsKontext
    Attackers Target Rejetto HFS Flaw That Enables Admin Session Forgery and RCE
  2. SecurityWeekKontext
    Exploitation Hits Rejetto HFS Vulnerability Discovered by AI 
  3. BleepingComputerKontext
    Rejetto HFS servers now actively scanned for critical RCE flaw

Der Vorgang wird seit 1 Tagen berichtet.

Quellen & Belege· 3 unterschiedliche Quellen

BleepingComputerKontextPUBLICZuverlässigkeit C

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

SecurityWeekKontextPUBLICZuverlässigkeit Cdiese Meldung

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

The Hacker NewsKontextPUBLICZuverlässigkeit C

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

  • Ausschliesslich redaktionelle Berichterstattung, keine Primaer- oder Technikquelle im Bestand.
  • Unabhaengigkeit meint den Herausgeber. Zwei Haeuser, die dieselbe Herstellermeldung nacherzaehlen, gelten hier weiter als zwei Belege.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

CVE-Profile

Themen
VulnerabilitiesexploitedRejettovulnerability