לא נמצא חיבור אינטרנט
ניוז קליק

Exploitation Hits Rejetto HFS Vulnerability Discovered by AI 

05/10/2026-14:00 05/10/2026-14:00 דילים וקופונים SecurityWeek דיווח

Exploitation Hits Rejetto HFS Vulnerability Discovered by AI 
CVE-2026-61500 allows attackers to recover the session-cookie signing key and gain administrative access and RCE. The post securityweek.com
appeared first on securityweek.com
.
סיכום מאמר
הפגיעות CVE-2026-61500 במערכת ניהול הקבצים Rejetto HTTP File Server (HFS) נחשפה באמצעות בינה מלאכותית, ומאפשרת לתוקפים לשחזר את מפתח החתימה של עוגיית הסשן ולהשיג גישה מנהלית מלאה לשרת. עם המפתח ביד, התוקף יכול לזייף עוגיות, להתחבר כמנהל ולבצע ריצוי קוד מרחוק (RCE) על המערכת המותקפת. החוקרים מדגישים כי הגילוי האוטומטי של הפגיעות מדגיש את הפוטנציאל של כלי AI בזיהוי איומים לפני שניצוליהם מתרחש בשטח. Rejetto HFS, המשמשת לאחסון ושיתוף קבצים ברשתות ארגוניות וביתיות, דורשת עדכון מיידי לגרסה שסוגרת את הפרצה ומחלפת את מפתחות החתימה. מומלץ למנהלי מערכות לבדוק יומני גישה לאותות ניסיון ניצול, לאכוף סיסמאות חזקות ולהגביל גישה לממשק הניהול רק לרשתות מהימנות. האירוע מחדש את הדיון על אחריות ספקי תוכנה לשלב בדיקות אבטחה מתקדמות במחזור הפיתוח ולהשתמש
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא