CVE-2026-61500 in Rejetto HFS: Session-Bypass ermöglicht RCE
LONDON (IT BOLTWISE) – Angreifer nutzen aktuell die Rejetto-HFS-Schwachstelle CVE-2026-61500 fĂĽr Session-Fälschungen, die bis zu Remote Code Execution reichen. Laut Sicherheitsanalysen beruht der Angriff auf einem schwachen PRNG in der Session-Cookie-Signierung, dessen Zustand sich aus Login-Antworten rekonstruieren lässt. Betroffen sind HFS-Versionen 3.0.0 bis 3.2.0; ein Fix ist seit Version 3.2.1 verfĂĽgbar. Das Problem ist damit […]


#Sophos