DoseFix مباشر
0أصوات
أمن·الولايات المتحدة·مؤكد

نشرة CISA: ثغرة أمنية في Rockwell Automation OTTO Fleet Manager CVE-2026-75112

الولايات المتحدة·
DoseFix Editorialخلاصة متعددة المصادر

أصدرت CISA نشرة في 27 أغسطس 2026 بشأن ثغرة أمنية في Rockwell Automation OTTO Fleet Manager، تُعرف باسم CVE-2026-75112. تنبع الثغرة من استخدام عامل عمل غير كافٍ في تنفيذ تجزئة كلمات المرور bcrypt، مما قد يقلل من التكلفة الحسابية المطلوبة للمهاجم لتنفيذ هجمات القوة الغاشمة دون اتصال ضد تجزئات كلمات المرور المخزنة. إذا تمكن المهاجم من الوصول إلى نسخة احتياطية غير مشفرة من النظام، فقد يتم اختراق بيانات الاعتماد ضعيفة التجزئة بسهولة أكبر. المنتج المتأثر هو OTTO Fleet Manager حتى الإصدار V2.36.2. عالجت Rockwell Automation الثغرة في الإصدار 2.36.3. حصلت الثغرة على درجة أساسية CVSS v3.1 تبلغ 6.8 (متوسطة) ودرجة أساسية CVSS v4.0 تبلغ 6.9 (متوسطة). لا يمكن استغلالها عن بُعد ولم يتم الإبلاغ عن استغلال علني. توصي CISA باتخاذ إجراءات دفاعية مثل تقليل التعرض للشبكة واتباع إجراءات التخفيف من البائع.

مترجم تلقائياً · EN
1 مصادر
الولايات المتحدة

ما نعرفه

الثغرة ناتجة عن عامل عمل غير كافٍ في تجزئة كلمات المرور bcrypt.

1 مصادر

الاستغلال الناجح قد يقلل التكلفة الحسابية لهجمات القوة الغاشمة غير المتصلة على تجزئات كلمات المرور.

1 مصادر

الدرجة الأساسية CVSS v3.1: 6.8 (متوسطة)؛ الدرجة الأساسية CVSS v4.0: 6.9 (متوسطة).

1 مصادر

المنتج المتأثر: Rockwell Automation OTTO Fleet Manager الإصدارات <= V2.36.2.

1 مصادر

أصلحت Rockwell Automation الثغرة في الإصدار 2.36.3.

1 مصادر

نشرت CISA نشرة استشارية بتاريخ 2026-08-27 لـ CVE-2026-75112.

1 مصادر

يتطلب الهجوم الوصول إلى نسخة احتياطية غير مشفرة للنظام.

1 مصادر

الثغرة غير قابلة للاستغلال عن بُعد.

1 مصادر
شفافية المصادر

افتح أي مصدر لفحص لغته الأصلية ووقت استلام DoseFix له والادعاءات التي يدعمها.

CISA Cybersecurity Advisories

Rockwell Automation OTTO Fleet Manager

cisa.gov · EN · نُشر · تم الاستلام
مستقل

تقارير مباشرة

عرض الكل
الجدول الزمني للنشرةصوت محلي · الولايات المتحدة
موثق

التعليقات 0

ناقش الحدث في سلاسل دائمة. تبقى الدردشة المباشرة منفصلة.

حافظ على نقاش محترم وميّز الرأي عن المعلومات الموثقة.

لا تعليقات بعد. ابدأ النقاش.

نشرة CISA: ثغرة أمنية في Rockwell Automation OTTO Fleet Manager CVE-2026-75112 | DoseFix