CISA सलाह: Rockwell Automation OTTO Fleet Manager भेद्यता CVE-2026-75112
CISA ने 27 अगस्त 2026 को Rockwell Automation OTTO Fleet Manager में एक भेद्यता के बारे में एक सलाह जारी की, जिसे CVE-2026-75112 के रूप में पहचाना गया। यह भेद्यता bcrypt पासवर्ड हैशिंग कार्यान्वयन में अपर्याप्त कार्य कारक के उपयोग के कारण है, जो संग्रहीत पासवर्ड हैश के खिलाफ ऑफ़लाइन ब्रूट-फोर्स हमले करने के लिए एक हमलावर के लिए आवश्यक कम्प्यूटेशनल लागत को कम कर सकता है। यदि कोई हमलावर एक अनएन्क्रिप्टेड सिस्टम बैकअप तक पहुंच प्राप्त करता है, तो कमजोर रूप से हैश किए गए क्रेडेंशियल अधिक आसानी से समझौता किए जा सकते हैं। प्रभावित उत्पाद OTTO Fleet Manager संस्करण V2.36.2 तक है। Rockwell Automation ने सॉफ्टवेयर संस्करण 2.36.3 में भेद्यता को संबोधित किया है। भेद्यता का CVSS v3.1 आधार स्कोर 6.8 (मध्यम) और CVSS v4.0 आधार स्कोर 6.9 (मध्यम) है। यह दूरस्थ रूप से शोषण योग्य नहीं है और कोई सार्वजनिक शोषण रिपोर्ट नहीं किया गया है। CISA ने नेटवर्क एक्सपोजर को कम करने और विक्रेता शमन का पालन करने जैसे रक्षात्मक उपायों की सिफारिश की है।
हम क्या जानते हैं
भेद्यता bcrypt पासवर्ड हैशिंग में अपर्याप्त कार्य कारक के कारण है।
▤ 1 स्रोत›
सफल शोषण ऑफ़लाइन ब्रूट-फोर्स हमलों की कम्प्यूटेशनल लागत को कम कर सकता है।
▤ 1 स्रोत›
CVSS v3.1 आधार स्कोर: 6.8 (मध्यम); CVSS v4.0 आधार स्कोर: 6.9 (मध्यम)।
▤ 1 स्रोत›
प्रभावित उत्पाद: रॉकवेल ऑटोमेशन OTTO फ्लीट मैनेजर संस्करण <= V2.36.2।
▤ 1 स्रोत›
रॉकवेल ऑटोमेशन ने संस्करण 2.36.3 में भेद्यता को ठीक किया।
▤ 1 स्रोत›
CISA ने 2026-08-27 को CVE-2026-75112 के लिए एक सलाह प्रकाशित की।
▤ 1 स्रोत›
हमले के लिए अनएन्क्रिप्टेड सिस्टम बैकअप तक पहुंच की आवश्यकता होती है।
▤ 1 स्रोत›
भेद्यता दूरस्थ रूप से शोषण योग्य नहीं है।
▤ 1 स्रोत›
किसी भी स्रोत को खोलकर उसकी मूल भाषा, DoseFix को कब प्राप्त हुआ, और वह किन दावों का समर्थन करता है, देखें।
Rockwell Automation OTTO Fleet Manager
cisa.gov · EN · प्रकाशित · प्राप्त हुआलाइव रिपोर्ट
सभी देखेंटिप्पणियाँ 0
इस घटना पर स्थायी थ्रेड में चर्चा करें। लाइव चैट अलग रहेगी।
अभी कोई टिप्पणी नहीं। बातचीत शुरू करें।