
Atacantes estão realizando varreduras em busca de sistemas vulneráveis à CVE-2026-61500, falha de segurança que afeta o Rejetto HTTP File Server (HFS).
O problema pode permitir a falsificação de sessões administrativas, possibilitando que um invasor obtenha privilégios elevados sem utilizar uma sessão legítima de administrador.
De acordo com o alerta, as versões 3.0.0 até 3.2.0 estão entre as afetadas. A atividade de varredura indica que agentes maliciosos já procuram instalações expostas que possam ser exploradas.
Administradores que utilizam o Rejetto HFS devem verificar imediatamente a versão instalada e aplicar as atualizações ou medidas de mitigação disponíveis. Sistemas acessíveis diretamente pela internet exigem atenção especial diante da atividade observada.



