Rejetto HFS serverlarida xavfli RCE zaifligi faol ravishda qidirilmoqda
BleepingComputer ma'lumotlariga ko'ra, xakerlar Rejetto HFS serverlaridagi CVE-2026-61500 zaifligidan foydalangan holda hujumlar uyushtirishga tayyorgarlik ko'rmoqda.

Kiberxavfsizlik mutaxassislari Rejetto HTTP File Server (HFS) dasturiy ta'minotiga nisbatan xavfli qiziqish ortganini qayd etmoqda. Hozirda tajovuzkorlar tarmoqdan ushbu tizimning zaif nuqtalarini faol ravishda qidirib topishga kirishgan.
Gap CVE-2026-61500 indeksi ostida kuzatilayotgan zaiflik haqida bormoqda. Ushbu xavfsizlik kamchiligi tizimdagi zaif imzolash kaliti tufayli yuzaga keladi va jinoyatchilarga seanslarni soxtalashtirish imkonini beradi.
Mutaxassislarning ta'kidlashicha, mazkur zaiflikdan muvaffaqiyatli foydalanish nafaqat foydalanuvchi akkauntlarini egallab olishga, balki serverda masofadan turib ixtiyoriy kodlarni bajarishga (RCE) olib kelishi mumkin.
Bu kabi tanqidiy darajadagi xavflar barcha turdagi tashkilotlar uchun jiddiy tahdid tug'diradi, chunki hujumchilar avtomatlashtirilgan skanerlar yordamida himoyasiz serverlarni tezda aniqlab, ularga zarar yetkazishi mumkin.
O'zbekistondagi va mintaqadagi IT-mutaxassislar, ayniqsa fayl almashish va tarmoq serverlarini boshqaruvchi tizim administratorlari zudlik bilan o'zlarining Rejetto HFS dasturiy ta'minotini tekshirib, xavfsizlikni ta'minlash choralarini ko'rishlari talab etiladi.



