Uma vulnerabilidade considerada crítica está sendo ativamente explorada por invasores no software Rejetto HTTP File Server, conhecido pela sigla HFS. A falha, catalogada como CVE-2026-61500, apresenta uma pontuação elevadíssima no sistema de classificação de severidade, atingindo o valor de 9.3 na escala CVSS, o que a torna uma das brechas mais perigosas já identificadas neste tipo de solução.
O problema reside em uma fragilidade no mecanismo de geração de números pseudoaleatórios utilizado pelo sistema para criar chaves de sessão. Essa falha permite que Atacantes consigam prever os códigos de autenticação e assim obter acesso não autorizado ao painel administrativo do servidor, assumindo o controle total da plataforma.
Com o controle administrativo em mãos, os invasores podem executar comandos remotamente no sistema comprometido, o que caracteriza o chamado RCE, sigla em inglês para execução de código remoto. A empresa de análise de segurança VulnCheck confirmou que há tentativas concretas de exploração dessa falha acontecendo neste momento.
Especialistas recomendam que administradores de sistemas que utilizam o Rejetto HFS apliquem imediatamente as correções disponibilizadas pelo fabricante, além de monitorar atividades suspeitas nos servidores afetados.
Fonte: The Hacker News