วันอังคารที่ 6 ตุลาคม 2569
NonDev

ข่าวไอที AI และคอมพิวเตอร์จากทั่วโลก สรุปเป็นภาษาไทย

ความปลอดภัย

พบแฮกเกอร์สแกนหาเซิร์ฟเวอร์ Rejetto HFS ที่มีช่องโหว่ RCE ร้ายแรง

VulnCheck ตรวจพบการสแกนหาช่องโหว่ CVE-2026-61500 ใน Rejetto HFS ที่เปิดทางให้ปลอมแปลงเซสชันและยึดเซิร์ฟเวอร์ได้ หลังมีการเปิดเผยรายละเอียดทางเทคนิคและโค้ดสาธิตการโจมตี

ภาพประกอบที่สร้างด้วย AI สำหรับข่าว พบแฮกเกอร์สแกนหาเซิร์ฟเวอร์ Rejetto HFS ที่มีช่องโหว่ RCE ร้ายแรง
ภาพประกอบสร้างด้วย AI

Caitlin Condon รองประธานฝ่ายวิจัยความปลอดภัยของ VulnCheck โพสต์บน LinkedIn ว่า honeypot ของบริษัทตรวจพบการสแกนเพื่อหาช่องโหว่ CVE-2026-61500 ใน Rejetto HFS (HTTP File Server) เครื่องมือแชร์ไฟล์แบบโอเพนซอร์สที่ใช้กันบน Windows, Linux และ macOS โดย Condon ระบุว่ากิจกรรมที่พบดูเหมือนเป็นการสำรวจขนาดเล็กจากไอพีเดียวของ China Telecom ที่เล็งเป้าไปยังเซิร์ฟเวอร์ในญี่ปุ่นและสหรัฐฯ

ช่องโหว่ CVE-2026-61500 เผยแพร่ครั้งแรกเมื่อวันที่ 13 กรกฎาคม 2026 เกิดจากการที่ HFS เวอร์ชัน 3.0.0 ถึง 3.2.0 ใช้ตัวสร้างค่าสุ่มแบบไม่ปลอดภัยทางการเข้ารหัส (Math.random()) ในการสร้างกุญแจสำหรับเซ็นคุกกี้เซสชัน และยังเผยค่าที่สร้างจากตัวสร้างค่าสุ่มตัวเดียวกันนี้ให้กับไคลเอนต์ที่ยังไม่ได้ล็อกอินระหว่างขั้นตอนล็อกอินด้วย

ตาม NIST NVD ระบุว่าผู้โจมตีทางไกลสามารถเก็บรวบรวมผลตอบรับจากการล็อกอินจำนวนไม่มาก เพื่อย้อนสร้างสถานะของตัวสร้างค่าสุ่ม กู้คืนกุญแจเซ็นคุกกี้ และปลอมแปลงคุกกี้เซสชันระดับผู้ดูแลระบบที่ถูกต้อง นำไปสู่การเข้าถึงระดับผู้ดูแลระบบเต็มรูปแบบและรันโค้ดจากระยะไกลผ่านฟีเจอร์ server_code ของเซิร์ฟเวอร์

นักวิจัยจาก Horizon3 เป็นผู้ค้นพบช่องโหว่นี้โดยใช้โมเดล Mythos ของ Anthropic ซึ่งระบุได้ทั้งปัญหาการสร้างกุญแจที่ไม่ปลอดภัยและช่องทางรั่วไหลที่เชื่อมโยงกันจนทำให้กู้คืนกุญแจได้สำเร็จ ทีมได้เผยแพร่รายละเอียดทางเทคนิคพร้อมโค้ดสาธิตการโจมตี (proof-of-concept) เมื่อวันที่ 30 กันยายน 2026 ซึ่งการเปิดเผยนี้อาจเป็นสาเหตุที่กระตุ้นให้เกิดการสแกนหาช่องโหว่ดังกล่าว

สถานการณ์การโจมตีที่เป็นไปได้มีทั้งการเข้าถึง ขโมย หรือลบไฟล์บนเซิร์ฟเวอร์ HFS การติดตั้งมัลแวร์ หรือใช้เซิร์ฟเวอร์ที่ถูกเจาะเป็นฐานเข้าถึงระบบภายในองค์กร อย่างไรก็ตาม VulnCheck ยังไม่ได้เปิดเผยรายละเอียดว่ามีการโจมตีสำเร็จหรือกิจกรรมหลังเจาะระบบเกิดขึ้นแล้วหรือไม่ ผู้ใช้ Rejetto HFS ได้รับคำแนะนำให้อัปเกรดเป็นเวอร์ชัน 3.2.1 หรือเวอร์ชันเสถียรล่าสุด 3.3.4 โดยเร็วที่สุด

ที่มาของข่าว

สำนักข่าว
BleepingComputer
พาดหัวต้นฉบับ
Rejetto HFS servers now actively scanned for critical RCE flaw
เผยแพร่ต้นทาง
6 ต.ค. 2569 03:20 น.
อ่านต้นฉบับที่ BleepingComputer