DoseFix लाइव
0वोट
सुरक्षा·संयुक्त राज्य·पुष्टि

CISA सलाह: Rockwell Automation OTTO Fleet Manager भेद्यता CVE-2026-75112

संयुक्त राज्य·

CISA ने 27 अगस्त 2026 को Rockwell Automation OTTO Fleet Manager में एक भेद्यता के बारे में एक सलाह जारी की, जिसे CVE-2026-75112 के रूप में पहचाना गया। यह भेद्यता bcrypt पासवर्ड हैशिंग कार्यान्वयन में अपर्याप्त कार्य कारक के उपयोग के कारण है, जो संग्रहीत पासवर्ड हैश के खिलाफ ऑफ़लाइन ब्रूट-फोर्स हमले करने के लिए एक हमलावर के लिए आवश्यक कम्प्यूटेशनल लागत को कम कर सकता है। यदि कोई हमलावर एक अनएन्क्रिप्टेड सिस्टम बैकअप तक पहुंच प्राप्त करता है, तो कमजोर रूप से हैश किए गए क्रेडेंशियल अधिक आसानी से समझौता किए जा सकते हैं। प्रभावित उत्पाद OTTO Fleet Manager संस्करण V2.36.2 तक है। Rockwell Automation ने सॉफ्टवेयर संस्करण 2.36.3 में भेद्यता को संबोधित किया है। भेद्यता का CVSS v3.1 आधार स्कोर 6.8 (मध्यम) और CVSS v4.0 आधार स्कोर 6.9 (मध्यम) है। यह दूरस्थ रूप से शोषण योग्य नहीं है और कोई सार्वजनिक शोषण रिपोर्ट नहीं किया गया है। CISA ने नेटवर्क एक्सपोजर को कम करने और विक्रेता शमन का पालन करने जैसे रक्षात्मक उपायों की सिफारिश की है।

स्वतः अनुवादित · EN
1 स्रोत
संयुक्त राज्य

हम क्या जानते हैं

भेद्यता bcrypt पासवर्ड हैशिंग में अपर्याप्त कार्य कारक के कारण है।

1 स्रोत

सफल शोषण ऑफ़लाइन ब्रूट-फोर्स हमलों की कम्प्यूटेशनल लागत को कम कर सकता है।

1 स्रोत

CVSS v3.1 आधार स्कोर: 6.8 (मध्यम); CVSS v4.0 आधार स्कोर: 6.9 (मध्यम)।

1 स्रोत

प्रभावित उत्पाद: रॉकवेल ऑटोमेशन OTTO फ्लीट मैनेजर संस्करण <= V2.36.2।

1 स्रोत

रॉकवेल ऑटोमेशन ने संस्करण 2.36.3 में भेद्यता को ठीक किया।

1 स्रोत

CISA ने 2026-08-27 को CVE-2026-75112 के लिए एक सलाह प्रकाशित की।

1 स्रोत

हमले के लिए अनएन्क्रिप्टेड सिस्टम बैकअप तक पहुंच की आवश्यकता होती है।

1 स्रोत

भेद्यता दूरस्थ रूप से शोषण योग्य नहीं है।

1 स्रोत
सलाह समयरेखा

CISA ने Rockwell Automation OTTO Fleet Manager में एक मध्यम-गंभीरता भेद्यता (CVE-2026-75112) के लिए एक सलाह प्रकाशित की, जो अपर्याप्त bcrypt कार्य कारक के कारण है, जो पासवर्ड हैश पर ऑफ़लाइन ब्रूट-फोर्स हमलों को सक्षम कर सकती है। संस्करण 2.36.3 में ठीक किया गया।

सत्यापित · 1 स्रोत

लाइव रिपोर्ट

सभी देखें
सलाह समयरेखास्थानीय आवाज़ · संयुक्त राज्य
सत्यापित

टिप्पणियाँ 0

इस घटना पर स्थायी थ्रेड में चर्चा करें। लाइव चैट अलग रहेगी।

सम्मानजनक चर्चा करें और राय को सत्यापित जानकारी से अलग रखें।

अभी कोई टिप्पणी नहीं। बातचीत शुरू करें।

CISA सलाह: Rockwell Automation OTTO Fleet Manager भेद्यता CVE-2026-75112 | DoseFix