DoseFix लाइव
0वोट
सुरक्षा·संयुक्त राज्य·पुष्टि

CISA सलाह: Rockwell Automation OTTO Fleet Manager भेद्यता CVE-2026-75112

संयुक्त राज्य·
DoseFix Editorialबहु-स्रोत संश्लेषण

CISA ने 27 अगस्त 2026 को Rockwell Automation OTTO Fleet Manager में एक भेद्यता के बारे में एक सलाह जारी की, जिसे CVE-2026-75112 के रूप में पहचाना गया। यह भेद्यता bcrypt पासवर्ड हैशिंग कार्यान्वयन में अपर्याप्त कार्य कारक के उपयोग के कारण है, जो संग्रहीत पासवर्ड हैश के खिलाफ ऑफ़लाइन ब्रूट-फोर्स हमले करने के लिए एक हमलावर के लिए आवश्यक कम्प्यूटेशनल लागत को कम कर सकता है। यदि कोई हमलावर एक अनएन्क्रिप्टेड सिस्टम बैकअप तक पहुंच प्राप्त करता है, तो कमजोर रूप से हैश किए गए क्रेडेंशियल अधिक आसानी से समझौता किए जा सकते हैं। प्रभावित उत्पाद OTTO Fleet Manager संस्करण V2.36.2 तक है। Rockwell Automation ने सॉफ्टवेयर संस्करण 2.36.3 में भेद्यता को संबोधित किया है। भेद्यता का CVSS v3.1 आधार स्कोर 6.8 (मध्यम) और CVSS v4.0 आधार स्कोर 6.9 (मध्यम) है। यह दूरस्थ रूप से शोषण योग्य नहीं है और कोई सार्वजनिक शोषण रिपोर्ट नहीं किया गया है। CISA ने नेटवर्क एक्सपोजर को कम करने और विक्रेता शमन का पालन करने जैसे रक्षात्मक उपायों की सिफारिश की है।

स्वतः अनुवादित · EN
1 स्रोत
संयुक्त राज्य

हम क्या जानते हैं

भेद्यता bcrypt पासवर्ड हैशिंग में अपर्याप्त कार्य कारक के कारण है।

1 स्रोत

सफल शोषण ऑफ़लाइन ब्रूट-फोर्स हमलों की कम्प्यूटेशनल लागत को कम कर सकता है।

1 स्रोत

CVSS v3.1 आधार स्कोर: 6.8 (मध्यम); CVSS v4.0 आधार स्कोर: 6.9 (मध्यम)।

1 स्रोत

प्रभावित उत्पाद: रॉकवेल ऑटोमेशन OTTO फ्लीट मैनेजर संस्करण <= V2.36.2।

1 स्रोत

रॉकवेल ऑटोमेशन ने संस्करण 2.36.3 में भेद्यता को ठीक किया।

1 स्रोत

CISA ने 2026-08-27 को CVE-2026-75112 के लिए एक सलाह प्रकाशित की।

1 स्रोत

हमले के लिए अनएन्क्रिप्टेड सिस्टम बैकअप तक पहुंच की आवश्यकता होती है।

1 स्रोत

भेद्यता दूरस्थ रूप से शोषण योग्य नहीं है।

1 स्रोत
स्रोत पारदर्शिता

किसी भी स्रोत को खोलकर उसकी मूल भाषा, DoseFix को कब प्राप्त हुआ, और वह किन दावों का समर्थन करता है, देखें।

CISA Cybersecurity Advisories

Rockwell Automation OTTO Fleet Manager

cisa.gov · EN · प्रकाशित · प्राप्त हुआ
स्वतंत्र

लाइव रिपोर्ट

सभी देखें
सलाह समयरेखास्थानीय आवाज़ · संयुक्त राज्य
सत्यापित

टिप्पणियाँ 0

इस घटना पर स्थायी थ्रेड में चर्चा करें। लाइव चैट अलग रहेगी।

सम्मानजनक चर्चा करें और राय को सत्यापित जानकारी से अलग रखें।

अभी कोई टिप्पणी नहीं। बातचीत शुरू करें।

CISA सलाह: Rockwell Automation OTTO Fleet Manager भेद्यता CVE-2026-75112 | DoseFix