Zach Hanley von Horizon3 hat am Mittwoch mit Claude Mythos eine kritische Lücke im Rejetto HTTP File Server gefunden. CVE-2026-61500: eine Umgehung der Authentifizierung, die Admin-Zugang und damit Codeausführung aus der Ferne erlaubt. Behoben ist sie in Version 3.2.1 und später. Am Donnerstagabend, einen Tag nach der Offenlegung, lief der erste Angriff.
Die Meldung beruht auf einer einzelnen Recherche von The Register; Jessica Lyons hat die Angriffsdaten von VulnCheck und die technische Analyse von Horizon3 zusammengebracht.
xorshift128+, ein SMT-Solver und ein Session-Token
Der interessante Teil ist, worin die Lücke bestand. HFS erzeugt seine Session-Tokens mit dem Pseudozufallsgenerator xorshift128+. Mythos hat gezeigt, dass sich der innere Zustand dieses Generators aus beobachteten Werten zurückrechnen lässt, wenn man den SMT-Solver Z3 darauf ansetzt, und dass man damit gültige Sitzungen vorhersagen kann.
Das ist keine Lücke, die beim Durchlesen des Codes auffällt. Sie fällt auf, wenn jemand ein Gleichungssystem aufstellt und löst. Genau dafür hat Anthropic Mythos gebaut, und genau das ist der Grund, warum die Modellreihe im Sicherheitsbereich eine andere Klasse von Fund produziert als ein Linter.
Einen Tag nach der Offenlegung kam der erste Angriff
Die Zeitleiste ist der eigentliche Punkt. Mittwoch der Fund, Donnerstagabend die ersten Versuche – ausgehend von einer in China gehosteten IP, gerichtet gegen verwundbare Server in den USA und in Japan. Bis Freitag kamen vier weitere Treffer dazu, über zwei Proxy-IPs in den USA. Die Zahlen stammen von Patrick Garrity bei VulnCheck.
Ein Tag ist die ganze Frist, die Administratoren hier hatten. Wer am Donnerstag nicht aktualisiert hat, war am Donnerstagabend dran.
286 Fundstellen, zwei Angriffe
Project Glasswing, Anthropics Programm zum Aufspüren von Schwachstellen, stand am Freitag bei 286 gefundenen CVEs. Horizon3 ist im Juli dazugekommen. Von diesen 286 ist bisher genau eine weitere tatsächlich angegriffen worden. CVE-2026-61500 ist die zweite.
Diese Quote finde ich bemerkenswerter als die 286. Sie heißt: Das Programm findet überwiegend Dinge, die vorher niemand sonst gefunden hatte, und der Patch war fast immer schneller als der erste Angreifer. Zweimal nicht.
Und sie zeigt die andere Seite derselben Fähigkeit. Als GLM-5.3 Exploits auf dem Niveau von Claude Mythos Preview geschrieben hat, nur ohne die Schutzmechanismen, war das die unangenehme Variante davon. Hier arbeitet dieselbe Fähigkeit auf der Verteidigungsseite, und seit Mythos 5 für die Cyberabwehr offen ist mit wachsender Trefferzahl. Der Abstand zwischen Fund und Angriff schrumpft dabei auf beiden Seiten – das ist die Zahl, auf die ich in den nächsten Monaten schauen werde.
Quellen: