漏洞細節公開後攻擊立即啟動
威脅情報公司VulnCheck指出,開源檔案共享軟體Rejetto HTTP File Server(HFS)的重大漏洞CVE-2026-61500,在資安公司Horizon3.ai於9月30日公布技術細節後,僅過一天,10月1日便在蜜罐陷阱中偵測到針對美國的攻擊活動。後續分析顯示,攻擊源自中國電信的IP位址,目前呈現小規模偵察狀態,目標涵蓋美國與日本市場。這顯示駭客對該漏洞的利用速度極快,細節公開即引發即時威脅。
技術原理與影響範圍
CVE-2026-61500影響Rejetto HFS的3.0.0至3.2.0版本,其CVSS v4.0嚴重程度評分為9.3分。漏洞根源在於系統使用非加密的Math.random()產生器生成連線Cookie金鑰,且在登入流程中將此金鑰洩露給未通過身分驗證的用戶端。攻擊者可透過收集登入回應重建產生器狀態,還原簽章金鑰並偽造有效的管理員連線Cookie。最終,攻擊者能透過server_code組態設定功能取得完整管理權限,實現遠端執行任意程式碼(RCE)。值得注意的是,Horizon3.ai透露他們是借助Anthropic的Mythos模型發現此弱點。