אזהרת CISA: פגיעות ב-Rently Smart Home מאפשרת גישה לפרטי כניסה
CISA פרסמה אזהרה ב-25 באוגוסט 2026 בנוגע לפגיעות בגרסאות Rently Smart Home 20.1.0 ומטה. הפגיעות, המזוהה כ-CVE-2026-75960, היא בעיה של אישורים מוגנים בצורה לא מספקת (CWE-522) שעלולה לאפשר לתוקף לגשת למידע רגיש ולעקוף הרשאות משתמש על ידי חילוץ קודי PIN, כולל ה-Master Pin. ציון ה-CVSS הוא 8.1 (גבוה) בגרסה 3.1 ו-8.7 (גבוה) בגרסה 4.0. Rently תיקנה את הפגיעות בסוף יוני, ואין צורך בפעולה מצד המשתמש. CISA ממליצה על אמצעי הגנה כגון צמצום חשיפה לרשת ושימוש ב-VPN לגישה מרחוק. לא דווח על ניצול ציבורי ידוע ל-CISA בשלב זה.
מה ידוע
ניצול מוצלח עלול לאפשר לתוקף לאחזר קודי PIN, כולל ה-Master Pin, ולעקוף הרשאות משתמש.
▤ 1 מקורות›
ציון CVSS v3.1 הבסיסי הוא 8.1 (גבוה); ציון CVSS v4.0 הבסיסי הוא 8.7 (גבוה).
▤ 1 מקורות›
Rently תיקנה את הפגיעות בסוף יוני; אין צורך בפעולה מצד המשתמש.
▤ 1 מקורות›
לא דווח על ניצול ציבורי ידוע ל-CISA בשלב זה.
▤ 1 מקורות›
הפגיעות היא בעיה של אישורים מוגנים בצורה לא מספקת (CWE-522).
▤ 1 מקורות›
גרסאות Rently Smart Home 20.1.0 ומטה מושפעות.
▤ 1 מקורות›
CISA פרסמה ייעוץ ב-2026-08-25 עבור CVE-2026-75960.
▤ 1 מקורות›
פתחו כל מקור כדי לראות את שפת המקור, מתי DoseFix קיבלה אותו והטענות שבהן הוא תומך.
Rently Smart Home
cisa.gov · EN · פורסם · התקבלדיווחים חיים
הצג הכולתגובות 0
דונו באירוע בשרשורים קבועים. הצ׳אט החי נשאר נפרד.
עדיין אין תגובות. התחילו את השיחה.