Le 5 octobre, SecurityWeek a rapporté des tentatives d’exploitation de CVE-2026-61500, en s’appuyant sur les observations de VulnCheck. Des requêtes ont touché des systèmes canaris au Japon et aux États-Unis; ces observations ne confirment pas la compromission de serveurs de production. La faille affecte certaines versions 3.x et peut permettre de fabriquer une session administrateur, puis d’exécuter du code.
Comment le contournement fonctionne
La vulnérabilité associe une clé de signature insuffisamment imprévisible à des informations de validation accessibles sans authentification. Un attaquant peut alors construire un cookie de session administrateur accepté par le serveur. La suite peut mener à l’exécution de code via la fonction server_code; ce chemin exige que le serveur vulnérable soit joignable.
Versions et correctif
Les avis identifient les versions 3.0.0 à 3.2.0 comme concernées et la version 3.2.1 comme première correction publiée pour cette faille. Les administrateurs doivent vérifier la version en production et installer la version stable la plus récente proposée par Rejetto, plutôt que de laisser un service ancien accessible.
Scans observés, compromissions non établies
VulnCheck a observé une activité à petite échelle visant ses systèmes canaris; SecurityWeek la qualifie de tentatives d’exploitation. Cela ne démontre pas qu’un serveur HFS donné a été compromis ni ne confirme une intrusion réussie chez les victimes. Vérifiez journaux d’accès, sessions, processus enfants et commandes exécutées; conservez les éléments avant réinstallation si vous découvrez une activité suspecte.
Mesures immédiates pour les administrateurs
Mettez à jour HFS, puis limitez l’accès réseau à l’interface d’administration et au service de fichiers. Si la mise à jour ne peut pas être immédiate, retirez le serveur d’Internet ou placez-le derrière un accès restreint. Examinez les identifiants stockés sur l’hôte et renouvelez ceux qui auraient été lisibles depuis une machine compromise.
Le lien avec Soclyde
Soclyde ne corrige pas HFS et ne détecte pas l’exploitation de cet hôte. Pour les petites équipes, un coffre chiffré peut éviter que les accès d’administration soient conservés dans des notes ou transmis sans contrôle. Associez-le à la mise à jour, au filtrage réseau et à la surveillance des journaux.
À retenir
Les tentatives observées par VulnCheck visaient ses systèmes canaris; elles ne confirment pas une compromission de serveurs HFS chez des victimes. Installez HFS 3.2.1 ou une version ultérieure et examinez les journaux si le service était exposé. Pour les secrets d’équipe, consultez notre guide pour partager des mots de passe ou contactez Soclyde.



