ייעוץ CISA: פגיעות ב-Rockwell Automation OTTO Fleet Manager CVE-2026-75112
CISA פרסמה ייעוץ ב-27 באוגוסט 2026 בנוגע לפגיעות ב-Rockwell Automation OTTO Fleet Manager, המזוהה כ-CVE-2026-75112. הפגיעות נובעת משימוש בגורם עבודה לא מספק ביישום ה-bcrypt לגיבוב סיסמאות, מה שעלול להפחית את העלות החישובית הנדרשת לתוקף לבצע התקפות כוח גס לא מקוונות נגד גיבובי סיסמאות מאוחסנים. אם תוקף משיג גישה לגיבוי מערכת לא מוצפן, אישורים עם גיבוב חלש עלולים להיפגע בקלות רבה יותר. המוצר המושפע הוא OTTO Fleet Manager בגרסאות עד וכולל V2.36.2. Rockwell Automation טיפלה בפגיעות בגרסת תוכנה 2.36.3. לפגיעות יש ציון בסיס CVSS v3.1 של 6.8 (בינוני) וציון בסיס CVSS v4.0 של 6.9 (בינוני). לא ניתן לנצל אותה מרחוק ולא דווח על ניצול בפועל. CISA ממליצה על אמצעי הגנה כגון מזעור חשיפה לרשת ומעקב אחר הפחתות של הספק.
מה ידוע
הפגיעות נובעת מגורם עבודה לא מספק בהצפנת סיסמאות bcrypt.
▤ 1 מקורות›
ניצול מוצלח עלול להפחית את העלות החישובית עבור התקפות כוח גס לא מקוונות על גיבובי סיסמאות.
▤ 1 מקורות›
ציון CVSS v3.1 בסיסי: 6.8 (בינוני); ציון CVSS v4.0 בסיסי: 6.9 (בינוני).
▤ 1 מקורות›
המוצר המושפע: Rockwell Automation OTTO Fleet Manager גרסאות <= V2.36.2.
▤ 1 מקורות›
Rockwell Automation תיקנה את הפגיעות בגרסה 2.36.3.
▤ 1 מקורות›
CISA פרסמה ייעוץ ב-2026-08-27 עבור CVE-2026-75112.
▤ 1 מקורות›
ההתקפה דורשת גישה לגיבוי מערכת לא מוצפן.
▤ 1 מקורות›
הפגיעות אינה ניתנת לניצול מרחוק.
▤ 1 מקורות›
פתחו כל מקור כדי לראות את שפת המקור, מתי DoseFix קיבלה אותו והטענות שבהן הוא תומך.
Rockwell Automation OTTO Fleet Manager
cisa.gov · EN · פורסם · התקבלדיווחים חיים
הצג הכולתגובות 0
דונו באירוע בשרשורים קבועים. הצ׳אט החי נשאר נפרד.
עדיין אין תגובות. התחילו את השיחה.