نشرة CISA: ثغرة أمنية في Rockwell Automation OTTO Fleet Manager CVE-2026-75112
أصدرت CISA نشرة في 27 أغسطس 2026 بشأن ثغرة أمنية في Rockwell Automation OTTO Fleet Manager، تُعرف باسم CVE-2026-75112. تنبع الثغرة من استخدام عامل عمل غير كافٍ في تنفيذ تجزئة كلمات المرور bcrypt، مما قد يقلل من التكلفة الحسابية المطلوبة للمهاجم لتنفيذ هجمات القوة الغاشمة دون اتصال ضد تجزئات كلمات المرور المخزنة. إذا تمكن المهاجم من الوصول إلى نسخة احتياطية غير مشفرة من النظام، فقد يتم اختراق بيانات الاعتماد ضعيفة التجزئة بسهولة أكبر. المنتج المتأثر هو OTTO Fleet Manager حتى الإصدار V2.36.2. عالجت Rockwell Automation الثغرة في الإصدار 2.36.3. حصلت الثغرة على درجة أساسية CVSS v3.1 تبلغ 6.8 (متوسطة) ودرجة أساسية CVSS v4.0 تبلغ 6.9 (متوسطة). لا يمكن استغلالها عن بُعد ولم يتم الإبلاغ عن استغلال علني. توصي CISA باتخاذ إجراءات دفاعية مثل تقليل التعرض للشبكة واتباع إجراءات التخفيف من البائع.
ما نعرفه
الثغرة ناتجة عن عامل عمل غير كافٍ في تجزئة كلمات المرور bcrypt.
▤ 1 مصادر›
الاستغلال الناجح قد يقلل التكلفة الحسابية لهجمات القوة الغاشمة غير المتصلة على تجزئات كلمات المرور.
▤ 1 مصادر›
الدرجة الأساسية CVSS v3.1: 6.8 (متوسطة)؛ الدرجة الأساسية CVSS v4.0: 6.9 (متوسطة).
▤ 1 مصادر›
المنتج المتأثر: Rockwell Automation OTTO Fleet Manager الإصدارات <= V2.36.2.
▤ 1 مصادر›
أصلحت Rockwell Automation الثغرة في الإصدار 2.36.3.
▤ 1 مصادر›
نشرت CISA نشرة استشارية بتاريخ 2026-08-27 لـ CVE-2026-75112.
▤ 1 مصادر›
يتطلب الهجوم الوصول إلى نسخة احتياطية غير مشفرة للنظام.
▤ 1 مصادر›
الثغرة غير قابلة للاستغلال عن بُعد.
▤ 1 مصادر›
نشرت CISA نشرة حول ثغرة أمنية متوسطة الخطورة في Rockwell Automation OTTO Fleet Manager (CVE-2026-75112) بسبب عامل عمل غير كافٍ في bcrypt، مما قد يتيح هجمات القوة الغاشمة دون اتصال على تجزئات كلمات المرور. تم إصلاحها في الإصدار 2.36.3.
موثق · 1 مصادرتقارير مباشرة
عرض الكلالتعليقات 0
ناقش الحدث في سلاسل دائمة. تبقى الدردشة المباشرة منفصلة.
لا تعليقات بعد. ابدأ النقاش.