セキュリティとプライバシー

Rejetto HFSの脆弱性:弱い乱数により管理者権限の乗っ取りが可能

攻撃者はRejetto HTTP File ServerのCVE-2026-61500を悪用し、管理者セッションを偽造してコードを実行しています。このバグは、予測可能な疑似乱数生成器に起因しています。

サーバーラック上のバイナリギアを持つガラス製のロック、破損したセキュリティメカニズムを象徴するもの。
この記事用に生成されたイラスト

英語の原文から自動翻訳されました。

人気のあるセルフホスト型ファイル共有ツールであるRejetto HTTP File Server (HFS) の重大な脆弱性を狙った積極的な攻撃が確認されています。セキュリティ企業VulnCheckによると、脅威アクターはこの脆弱性(CVE-2026-61500)を標的にしており、リモート攻撃者が管理制御を奪取し、脆弱なシステム上で任意のコードを実行することを可能にします。

何が起きたのか

この脆弱性はRejetto HFSバージョン3.0.0から3.2.0に影響を与えます。CVSSスコアは9.3であり、深刻なレベルであることを示しています。問題の核心は、アプリケーションがセッションCookie署名キーを生成する方法にあります。暗号学的に安全な方法を使用する代わりに、ソフトウェアはJavaScriptの標準的なMath.random()関数に依存しています。この非暗号学的な疑似乱数生成器 (PRNG) は、攻撃者によってリバースエンジニアリング可能な予測可能な出力を生み出します。

ログインプロセス中、サーバーは同じPRNGからの出力を認証されていないクライアントに開示します。これらのログイン応答を少量収集することで、攻撃者は生成器の内部状態を再構築できます。一度状態が判明すると、セッションCookie署名キーを予測できるようになります。このキーを用いて、攻撃者は有効な管理者セッションCookieを偽造し、認証を完全に回避します。これにより、サーバーへの完全な管理者アクセス権が得られます。

危険性はさらに高まります。なぜなら、Rejetto HFSの管理APIにはserver_codeという機能が含まれているからです。この機能により、管理者はサーバー上で任意のJavaScriptを実行するカスタムエンドポイントを定義できます。その結果、偽造セッションを通じて管理者権限を取得した攻撃者は、この機能を利用してリモートコード実行 (RCE) を達成できます。これは、認証なしのネットワークアクセスから完全なシステム侵害への直接的な経路を形成します。

この脆弱性のパッチは2026年7月にバージョン3.2.1としてリリースされました。しかし、公衆への周知とエクスプロイトの利用可能性は修正に遅れていました。2026年9月下旬、セキュリティ研究者のAlejandro Ramos(aramosfとして知られる)は、Pythonベースのエビデンス・オブ・コンセプト (PoC) エクスプロイトを公開しました。その後すぐに、2026年9月30日、Horizon3.aiの研究者Zach Hanleyは、AnthropicのMythosモデルがこの欠陥の発見を支援したことを記した詳細情報を公開しました。VulnCheckによる最初の攻撃試行の検出は2026年10月1日で、米国と日本のホストが標的となりました。

仕組み

このメカニズムは、Math.random()のような標準的なPRNGの決定論的な性質に依存しています。これらの生成器は一般的なプログラミングタスクではランダムに見えるかもしれませんが、セキュリティ用に設計されてはいません。初期シード値と数学的アルゴリズムに基づいて動作します。観察者が生成器からの十分な出力を見ることができれば、アルゴリズムの現在の状態を推測できます。

Rejetto HFSでは、サーバーはこの弱い生成器を使用して、セッションCookieに署名するための秘密キーを作成します。重要なことに、サーバーはSecure Remote Password (SRP) ログインハンドシェイク中に同じ生成器インスタンスからの出力も漏洩させます。攻撃者はキーを直接推測する必要はありません。代わりに、正当なログイン試行から漏洩したPRNG出力をキャプチャします。これらのサンプルを使用して、PRNGの内部状態を再構築します。そこから、管理者セッションCookieに署名するために使用される特定の値を含む、すべての将来の出力を予測できます。これにより、パスワードを一切知らずに管理者権限を与える、サーバーによって有効と受け入れられるCookieを作成することが可能になります。

主要な詳細

  • 脆弱性ID: CVSSスコア9.3のCVE-2026-61500。
  • 影響を受けるバージョン: Rejetto HFS 3.0.0から3.2.0。
  • 根本原因: セッションキー生成における非暗号学的なMath.random()の使用と、ログイン時のPRNG状態の漏洩。
  • 影響: server_code機能を介したフル管理者アクセスおよびリモートコード実行につながるセッション偽造。
  • パッチ状況: 2026年7月にリリースされたバージョン3.2.1で修正済み。
  • エクスプロイト利用可能性: 2026年9月下旬にAlejandro Ramosによって公開されたPythonベースのPoC。

なぜ重要なのか

セルフホスト型インフラストラクチャを管理する開発者やITリーダーにとって、この事案は一般的ですが危険な落とし穴を浮き彫りにします。それは、セキュリティ上重要な操作に標準ライブラリ関数を使用することです。Math.random()はUI要素の生成やゲームメカニクスなどのタスクでJavaScript開発において広く使われています。しかし、その予測可能性は暗号学においては致命的です。このケースは、特に管理インターフェースをネットワークに公開しているアプリケーションにおいて、セキュリティ境界を慎重に設定しなければならないことを強く思い出させるものです。

7月のパッチリリースと10月の積極的な攻撃との間の遅延は、「サイレントフィックス」のリスクを示しています。ベンダーの変更履歴を注意深く追っていた多くの組織はソフトウェアを更新していたかもしれませんが、PoCが出現するまで深刻度が広く公表されなかったため、他の組織は脆弱なまま残っていた可能性が高いです。AIモデルがこの欠陥の発見に関与したこともまた、自動化された監査ツールがより洗練されつつあり、他のオープンソースプロジェクトでも同様の弱いPRNGの使用を発見する可能性があることを示唆しています。

さらに、これは最近のRejetto HFSにおける2番目に大きな悪用された脆弱性です。2024年7月には、CVE-2024-23692がHATVIBEや暗号通貨マイナーなどのマルウェアを提供するために武器化されました。このソフトウェアに対する積極的な攻撃の再発は、脅威アクターにとって高価値な標的であることを示しています。HFSを実行しているチームは、これを高リスクコンポーネントとして扱い、厳格な分離または即時のパッチ適用を確保する必要があります。

あなたができること

  • 直ちにアップグレードする: Rejetto HFSを実行している場合、バージョン3.2.1以降に更新してください。このバージョンでは、弱いPRNGが安全な代替手段に置き換えられています。
  • 依存関係を監査する: トークン生成やセッション署名などのセキュリティコンテキストでMath.random()を使用している他のJavaScriptベースのサービスを確認してください。それらをcrypto.getRandomValues()または同等の安全なAPIに置き換えてください。
  • ネットワークアクセスを制限する: HFS管理インターフェースの露出を制限してください。信頼できるIPアドレスまたは内部ネットワークからのみアクセスを許可するために、ファイアウォールやリバースプロキシを使用してください。
  • ログを監視する: 未知のIPからの異常なログインパターンや認証失敗の試行を探してください。VulnCheckは特定のChina Telecom IPからの偵察活動を指摘しました。同様の異常を監視してください。
  • server_codeを無効化する: ワークフローがカスタムJavaScriptエンドポイントを必要としない場合、潜在的な管理者アカウント侵害の影響を軽減するためにserver_code設定機能を無効化してください。
  • 過去の事案をレビューする: CVE-2024-23692も積極的に悪用されていたため、複合的な脆弱性を防ぐために、以前の欠陥に対してシステムがパッチ適用されていることを確認してください。

Bytechapストアのツール

続きを読む

セキュリティとプライバシー

Apple、AIエージェント向けにmacOSの「フルディスクアクセス」制御を強化

Appleは、MetaおよびOpenAIアプリで最近発生したセキュリティ脆弱性を踏まえ、自律型AIエージェントによるプライバシーリスクを軽減するため、macOSの「フルディスクアクセス」に対するより厳格な制御を計画しています。

すべての記事