Attackers Target Rejetto HFS Flaw That Enables Admin Session Forgery and RCE
Eine kritische Schwachstelle (CVE-2026-61500) im Rejetto HTTP File Server (HFS) wird aktiv ausgenutzt. Angreifer können durch eine fehlerhafte Zufallszahlengenerierung Administrator-Sitzungen fälschen und Remote-Code ausführen. Nutzer der Versionen 3.0.0 bis 3.2.0 sind betroffen und sollten dringend auf Version 3.2.1 aktualisieren.
Die Schwachstelle ermöglicht Angreifern das Fälschen von Administrator-Sitzungen, was zur vollständigen Kompromittierung des Servers durch Remote Code Execution (RCE) führen kann. Dies stellt ein erhebliches Risiko für die Datenintegrität und -vertraulichkeit dar.
Zur Meldung