DoseFix בשידור חי
0הצבעות
ביטחון·ארצות הברית·מאומת

ייעוץ CISA: פגיעות ב-Rockwell Automation OTTO Fleet Manager CVE-2026-75112

ארצות הברית·

CISA פרסמה ייעוץ ב-27 באוגוסט 2026 בנוגע לפגיעות ב-Rockwell Automation OTTO Fleet Manager, המזוהה כ-CVE-2026-75112. הפגיעות נובעת משימוש בגורם עבודה לא מספק ביישום ה-bcrypt לגיבוב סיסמאות, מה שעלול להפחית את העלות החישובית הנדרשת לתוקף לבצע התקפות כוח גס לא מקוונות נגד גיבובי סיסמאות מאוחסנים. אם תוקף משיג גישה לגיבוי מערכת לא מוצפן, אישורים עם גיבוב חלש עלולים להיפגע בקלות רבה יותר. המוצר המושפע הוא OTTO Fleet Manager בגרסאות עד וכולל V2.36.2. Rockwell Automation טיפלה בפגיעות בגרסת תוכנה 2.36.3. לפגיעות יש ציון בסיס CVSS v3.1 של 6.8 (בינוני) וציון בסיס CVSS v4.0 של 6.9 (בינוני). לא ניתן לנצל אותה מרחוק ולא דווח על ניצול בפועל. CISA ממליצה על אמצעי הגנה כגון מזעור חשיפה לרשת ומעקב אחר הפחתות של הספק.

תורגם אוטומטית · EN
1 מקורות
ארצות הברית

מה ידוע

הפגיעות נובעת מגורם עבודה לא מספק בהצפנת סיסמאות bcrypt.

1 מקורות

ניצול מוצלח עלול להפחית את העלות החישובית עבור התקפות כוח גס לא מקוונות על גיבובי סיסמאות.

1 מקורות

ציון CVSS v3.1 בסיסי: 6.8 (בינוני); ציון CVSS v4.0 בסיסי: 6.9 (בינוני).

1 מקורות

המוצר המושפע: Rockwell Automation OTTO Fleet Manager גרסאות <= V2.36.2.

1 מקורות

Rockwell Automation תיקנה את הפגיעות בגרסה 2.36.3.

1 מקורות

CISA פרסמה ייעוץ ב-2026-08-27 עבור CVE-2026-75112.

1 מקורות

ההתקפה דורשת גישה לגיבוי מערכת לא מוצפן.

1 מקורות

הפגיעות אינה ניתנת לניצול מרחוק.

1 מקורות
ציר זמן הייעוץ

CISA פרסמה ייעוץ לגבי פגיעות בחומרה בינונית ב-Rockwell Automation OTTO Fleet Manager (CVE-2026-75112) עקב גורם עבודה לא מספק ב-bcrypt, העלול לאפשר התקפות כוח גס לא מקוונות על גיבובי סיסמאות. תוקן בגרסה 2.36.3.

מאומת · 1 מקורות

דיווחים חיים

הצג הכול
ציר זמן הייעוץקול מקומי · ארצות הברית
מאומת

תגובות 0

דונו באירוע בשרשורים קבועים. הצ׳אט החי נשאר נפרד.

שמרו על דיון מכבד והבדילו בין דעה למידע מאומת.

עדיין אין תגובות. התחילו את השיחה.

ייעוץ CISA: פגיעות ב-Rockwell Automation OTTO Fleet Manager CVE-2026-75112 | DoseFix