مِخبارMIKHBAR
الأمن التقني

استغلال ثغرة Rejetto HFS المكتشفة بالذكاء الاصطناعي

حذّرت VulnCheck من استغلال محدود لثغرة حرجة في خادم الملفات المفتوح المصدر Rejetto HTTP File Server. وتسمح الثغرة بتجاوز المصادقة والوصول إلى تنفيذ التعليمات البرمجية عن بُعد.

استغلال ثغرة Rejetto HFS المكتشفة بالذكاء الاصطناعي

ثغرة حرجة في خادم الملفات

يستغل مهاجمون ثغرة أمنية حرجة في Rejetto HTTP File Server، المعروف اختصاراً باسم HFS، لتجاوز المصادقة والوصول إلى تنفيذ التعليمات البرمجية عن بُعد. وحذّرت شركة VulnCheck من أن الهجمات المرصودة ما تزال محدودة، لكنها تستهدف أنظمة تستخدم إصدارات متأثرة من خادم الملفات المفتوح المصدر.

تحمل الثغرة المعرّفة بالرقم CVE-2026-61500 درجة 9.3 من 10 وفق مقياس CVSS، ما يضعها ضمن الفئة الحرجة. وتكمن المشكلة في أن الخادم يكشف لعملاء غير موثّقين، أثناء تسجيل الدخول، مخرجات مولّد غير تشفيري يُستخدم لإنشاء ملفات تعريف ارتباط الجلسات، كما يستمد من المولّد نفسه المفتاح المستخدم لتوقيع تلك الملفات.

استعادة مفتاح الجلسة وتجاوز المصادقة

يتيح هذا التسريب للمهاجم جمع عدد محدود من استجابات تسجيل الدخول ثم إعادة بناء حالة المولّد الحسابية. وبعد استعادة مفتاح توقيع ملفات تعريف الارتباط، يمكن إنشاء ملفات جلسات صحيحة تبدو كأنها صادرة عن مسؤول شرعي، وهو ما يمنح المهاجم صلاحيات إدارية على الخادم.

لا يتوقف الأثر عند تجاوز تسجيل الدخول؛ إذ يمكن استخدام الصلاحيات المرتفعة للوصول إلى تنفيذ التعليمات البرمجية عن بُعد عبر ميزة إعدادات server_code في HFS. وبهذا تجمع الثغرة بين كشف معلومات حساسة، وتزوير جلسات المصادقة، وإمكانية تنفيذ أوامر على النظام المستهدف.

خوارزمية قابلة للعكس وراء الخلل

أوضحت شركة Horizon3 في تقرير تقني أن المشكلة ارتبطت باستخدام Math.random() في مولّد Rejetto HFS. وكان المولّد يعتمد خوارزمية xorshift128+ لإنتاج القيمة التي يمررها الخادم إلى إطار Koa المستخدم في Node.js لتوقيع ملفات تعريف ارتباط الجلسات.

وبما أن مخرجات هذه الخوارزمية قابلة للعكس، فإن الحصول على أرقام أخرى أنتجها Math.random() يمكن أن يساعد في استنتاج قيم إضافية، بما فيها القيمة المرتبطة بمفتاح التوقيع. ووفق الشرح التقني، يتيح ذلك للمهاجم صياغة ملفات تعريف ارتباط مصادقة مزوّرة بدلاً من الحاجة إلى معرفة كلمة مرور المسؤول أو اختراقها.

دور الذكاء الاصطناعي في اكتشاف الثغرة

قالت Horizon3 إن باحثيها اكتشفوا الخلل في يونيو بمساعدة نموذج Mythos للذكاء الاصطناعي من Anthropic. وتمكن النموذج، بحسب الشركة، من توظيف استدلال رياضي متقدم للتعرّف إلى قابلية عكس مخرجات مولّد الأرقام شبه العشوائية Math.random()، وربط ذلك بإمكانية إعادة بناء مفتاح توقيع ملفات تعريف الارتباط السري.

لا يعني ذلك أن النموذج نفّذ الهجوم بنفسه، بل إن دوره المعلن تمثل في المساعدة على تحديد العلاقة الرياضية بين المخرجات والسر المستخدم للمصادقة. أما تفاصيل الاستغلال وتأثيره على الخادم، فوردت ضمن تحليل Horizon3 للخلل وآلية عمل HFS.

إصلاح متاح ورصد لمحاولات استطلاع

أصدرت Rejetto الإصدار 3.2.1 من HFS في 13 يوليو، متضمناً الإصلاحات اللازمة. وذكرت الشركة في إشعارها أن جميع الإصدارات السابقة شهدت اكتشاف عدة ثغرات أمنية، وقد تتيح للمهاجم الوصول إلى صلاحيات إدارية في HFS.

وفي 2 أكتوبر، أفادت VulnCheck بأن جهات مهاجمة بدأت استهداف CVE-2026-61500 ضمن عمليات استطلاع صغيرة النطاق مصدرها عنوان IP تابع لشركة China Telecom. وقد وصلت المحاولات إلى أنظمة مراقبة تجريبية، أو ما يُعرف بـ canaries، في اليابان والولايات المتحدة.

يشير ذلك إلى أن الاستغلال بدأ يظهر في نشاط ميداني فعلي، حتى مع بقاء نطاق الرصد محدوداً وفق المعلومات المتاحة. وتتمثل الخطوة التصحيحية المباشرة لمشغلي HFS في تحديث الخادم إلى الإصدار 3.2.1، مع مراجعة أي مؤشرات وصول إداري أو نشاط غير معتاد مرتبط بملفات تعريف الجلسات.

المصادر

  • SecurityWeekExploitation Hits Rejetto HFS Vulnerability Discovered by AI

تابع التسلسل الزمني

أنت تقرأ الآناستغلال ثغرة Rejetto HFS المكتشفة بالذكاء الاصطناعي
هجمات جديدة تلاحق أجهزة Citrix NetScaler عبر ثغرة صفرية
الخبر الأقدمهجمات جديدة تلاحق أجهزة Citrix NetScaler عبر ثغرة صفرية5 أكتوبر 2026 · 3 دقائق

تغطية الكيانات المرتبطة