Lỗ hổng HFS được AI phát hiện, hacker nhanh chóng tìm cách khai thác

vnrcraw3
Nguyễn Thùy Linh✔
Phản hồi: 0

Nguyễn Thùy Linh✔

Thành viên nổi tiếng

Lỗ hổng nghiêm trọng trong Rejetto HTTP File Server (HFS) đang bị các đối tượng tấn công nhắm tới, có thể cho phép kẻ tấn công vượt qua cơ chế xác thực, chiếm quyền quản trị và thực thi mã từ xa trên máy chủ. Lỗ hổng CVE-2026-61500, được đánh giá mức nghiêm trọng với điểm CVSS 9,3, ảnh hưởng đến HFS phiên bản 3.0.0 đến 3.2.0. Nguyên nhân xuất phát từ cách phần mềm sử dụng bộ sinh số giả ngẫu nhiên không phù hợp cho mục đích bảo mật để tạo khóa ký cookie phiên. Đồng thời, một số dữ liệu đầu ra của bộ sinh này có thể bị lộ cho người dùng chưa xác thực. Rejetto HFS (HTTP File Server) là phần mềm cho phép biến một máy tính thành máy chủ chia sẻ tệp qua trình duyệt, người dùng có thể sử dụng HFS để chia sẻ thư mục, tài liệu, video hoặc các tệp khác từ máy tính của mình cho người khác qua mạng. Phần mềm cũng hỗ trợ chạy trên nhiều nền tảng như Windows, Linux, macOS, FreeBSD và Android.. Vì vậy, lỗ hổng này không nhắm vào một dòng thiết bị phần cứng...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga
Back
Top