跳到正文
原文
BleepingComputer· Bill Toulas·· 3 小时前精选AI 评分77

Rejetto HFS 关键远程代码执行漏洞已被主动扫描

Rejetto HFS servers now actively scanned for critical RCE flaw

AI 导读

攻击者正在扫描 Rejetto HFS 的 CVE-2026-61500 弱签名密钥漏洞,该漏洞可导致会话伪造、账户接管和远程代码执行。Canary Intelligence 蜜罐观察到来自一个 China Telecom IP 地址、针对日本和美国部署的探测活动;该漏洞影响 HFS 3.0.0 至 3.2.0,已在 3.2.1 修复,建议尽快升级至 3.2.1 或最新稳定版 3.3.4。

推荐理由

披露漏洞探测活动、受影响版本与修复版本,能帮助HFS用户判断暴露风险并及时升级,同时展示公开PoC对攻击扫描的潜在影响。

来源:BleepingComputer · bleepingcomputer.com