Eigen RadarYapay Zekâ
Analiz

Mythos ile bulunan HFS açığının ardından saldırı girişimleri bildirildi

Horizon3 araştırmacısı Zach Hanley’in Mythos yardımıyla incelediği Rejetto HTTP File Server açığının ardından saldırı girişimleri bildirildi. VulnCheck, ABD ve Japonya’daki savunmasız sunuculara yönelik faaliyet gözlediğini söylüyor. CVE-2026-61500, oturum imzalama bilgisinin elde edilmesiyle kimlik doğrulamayı aşmaya ve uzaktan kod çalıştırmaya yol açabiliyor. HFS 3.2.1 ve sonraki sürümler sorunu gideriyor. Hedeflenen bütün sunucuların ele geçirildiği doğrulanmış değil.

Yapay Zekâ··Akşam
Arkadan görülen yeşil polo giymiş bir adam, ağ kabloları bağlı küçük sunucunun yanında klavyeyle çalışıyor.

HFS açığı duyurulduktan sonra girişimler gözlendi

Anthropic’in Mythos modeliyle incelenen Rejetto HTTP File Server açığının duyurulmasının ardından saldırı faaliyeti bildirildi. Açık, sunucunun kimlik doğrulama mekanizmasını ilgilendiriyor. Faaliyet, savunmasız sistemlere yönelik girişimleri kapsıyor. Hedef alınan her sunucunun ele geçirildiği doğrulanmış değil. Mythos, açığı inceleyen araştırmada kullanıldı; saldırıları modelin gerçekleştirdiğine ilişkin bir doğrulama yok. Garrity’nin bildirdiği girişimler, açığın kamuya duyurulmasının ardından gözlendi.[1], [2]

Horizon3 araştırmacısı Zach Hanley, CVE-2026-61500 açığını çarşamba günü duyurdu ve bir gösterim videosu yayımladı. VulnCheck araştırmacısı Patrick Garrity, perşembe akşamı saldırı girişimleri bildirdi. The Register’a verdiği ayrıntılara göre ilk faaliyet, Çin’de barındırılan bir IP adresinden geldi ve ABD ile Japonya’daki savunmasız sunucuları hedefledi. Cuma günü aynı alt ağdaki iki ABD IP adresinden dört girişim daha gözlendi. Garrity, bunların aracı sunucular gibi göründüğünü söyledi. Bir adresin barındırıldığı ülke, saldırganın bulunduğu yeri veya bir devletle bağlantısını göstermiyor. Başarıyla ele geçirilmiş sunucuların sayısı açıklanmış değil. ABD ve Japonya’daki hedeflere yönelen ilk bağlantının adresi Çin’de barındırılıyor; saldırganın kimliği veya gerçek konumu belirlenmiş değil.[1]

Oturum imzalama bilgisinin elde edilmesi mümkün

HFS, açık kaynaklı bir web dosya sunucusu. Açık, kimlik doğrulamayı aşmaya, tam yönetici erişimine ve uzaktan kod çalıştırmaya yol açabiliyor. Uygulama, Math.random() ile ürettiği değeri Koa yazılım çatısı üzerinden keygrip’e iletiyor; oturum çerezleri bu değerle imzalanıyor. Araştırma, kriptografik olarak güvenli olmayan rastgele sayı üretecini, aynı üretecin çıktılarını açığa çıkaran ayrı bir kod yoluyla ilişkilendiriyor. Üretecin durumunun elde edilmesi, imzalama bilgisini açığa çıkararak geçerli görünen sahte çerezler üretmeyi mümkün kılıyor. Hanley’e göre Mythos, bu durum bilgisini elde etmek için Z3 kısıt çözücüsünün kullanılabileceğini belirledi. Mythos’un bu araştırmadaki görevi, iki teknik zayıflığı bir araya getirip imzalama bilgisinin nasıl elde edilebileceğini incelemekti; modelin bütün diğer modeller karşısındaki başarımı bağımsız bir ölçümle karşılaştırılmış değil.[1]

Düzeltme HFS 3.2.1 ve sonraki sürümlerde

HFS 3.2.1 ve sonraki sürümler, bu açığı ve başka güvenlik sorunlarını gideriyor. Horizon3, temmuz ayında Project Glasswing’e katılmasından bu yana araştırmalarında Mythos kullanıyor. Garrity’nin izleme listesinde cuma itibarıyla Mythos ve Glasswing ile ilişkilendirilen 286 CVE bulunuyordu. HFS faaliyeti bildirilmeden önce bunlardan yalnızca birinin gerçek saldırılarda kullanıldığı biliniyordu; yeni gözlemler ikinci bir açığı ekliyor. Garrity, modelle ve programla ilişkilendirilen açıkları izliyor. Hanley’in Mythos’un matematiksel becerileri hakkındaki övgüsü araştırmacının değerlendirmesi olarak kalıyor. Bütün güvenlik görevlerini kapsayan, bağımsız olarak ölçülmüş bir modeller arası başarım karşılaştırması bulunmuyor.[1]

Kaynakça

  1. Haber kaynağıThe RegisterHFS açığına yönelik saldırı izleri, Mythos’un bulduğu zinciri izledi↩1↩2↩3↩4
  2. Haber kaynağıDiarioBitcoinMythos ile bulunan HFS açığının ardından saldırı girişimleri bildirildi↩