Rejetto HFSの脆弱性「CVE-2026-61500」を狙うスキャン活動を確認
Rejetto HFSの脆弱性を悪用するスキャンが日本や米国で確認された。最新版への更新が推奨される。
2026年10月5日、ファイル共有サーバー「Rejetto HFS」の脆弱性「CVE-2026-61500」を悪用しようとするスキャン活動が活発化していることが明らかになった。BleepingComputerによると、この動きは同脆弱性のエクスプロイト詳細が公開されたことに続くものだ。
セキュリティ企業のVulnCheckは、特定の単一IPアドレスから、日本および米国内のサーバーを標的とした偵察活動を観測した。
この脆弱性は2026年7月13日に公開されたもので、2026年9月30日にはHorizon3が技術解説と概念実証(PoC)エクスプロイトを公開していた。
開発元は、この脆弱性を修正した「Rejetto HFS」バージョン3.2.1、または最新の安定版であるバージョン3.3.4へのアップデートを強く推奨している。
よくある質問
どのバージョンに更新すべきですか?
バージョン3.2.1、または最新の安定版である3.3.4への更新が推奨されています。
攻撃の標的はどこですか?
日本および米国内のRejetto HFSサーバーが標的となっています。