DoseFix LANGSUNG
0suara
Keamanan·Amerika Serikat·TERKONFIRMASI

Advisory CISA: Kerentanan Rockwell Automation OTTO Fleet Manager CVE-2026-75112

Amerika Serikat·

CISA merilis advisory pada 27 Agustus 2026 mengenai kerentanan di Rockwell Automation OTTO Fleet Manager, yang diidentifikasi sebagai CVE-2026-75112. Kerentanan ini berasal dari penggunaan faktor kerja yang tidak memadai dalam implementasi hashing kata sandi bcrypt, yang dapat mengurangi biaya komputasi yang diperlukan bagi penyerang untuk melakukan serangan brute-force offline terhadap hash kata sandi yang tersimpan. Jika penyerang mendapatkan akses ke cadangan sistem yang tidak terenkripsi, kredensial yang di-hash dengan lemah dapat lebih mudah dikompromikan. Produk yang terpengaruh adalah OTTO Fleet Manager versi hingga dan termasuk V2.36.2. Rockwell Automation telah mengatasi kerentanan ini dalam versi perangkat lunak 2.36.3. Kerentanan ini memiliki skor dasar CVSS v3.1 6.8 (Sedang) dan skor dasar CVSS v4.0 6.9 (Sedang). Kerentanan ini tidak dapat dieksploitasi dari jarak jauh dan tidak ada eksploitasi publik yang dilaporkan. CISA merekomendasikan langkah-langkah defensif seperti meminimalkan paparan jaringan dan mengikuti mitigasi vendor.

Terjemahan otomatis · EN
1 sumber
Amerika Serikat

Yang kita tahu

Kerentanan disebabkan oleh faktor kerja yang tidak memadai dalam hashing kata sandi bcrypt.

1 sumber

Eksploitasi yang berhasil dapat mengurangi biaya komputasi untuk serangan brute-force offline pada hash kata sandi.

1 sumber

Skor dasar CVSS v3.1: 6.8 (Sedang); Skor dasar CVSS v4.0: 6.9 (Sedang).

1 sumber

Produk yang terpengaruh: Rockwell Automation OTTO Fleet Manager versi <= V2.36.2.

1 sumber

Rockwell Automation memperbaiki kerentanan ini pada versi 2.36.3.

1 sumber

CISA menerbitkan advisory pada 2026-08-27 untuk CVE-2026-75112.

1 sumber

Serangan memerlukan akses ke cadangan sistem yang tidak terenkripsi.

1 sumber

Kerentanan ini tidak dapat dieksploitasi dari jarak jauh.

1 sumber
Linimasa Advisory

CISA menerbitkan advisory untuk kerentanan tingkat keparahan sedang di Rockwell Automation OTTO Fleet Manager (CVE-2026-75112) karena faktor kerja bcrypt yang tidak memadai, yang berpotensi memungkinkan serangan brute-force offline pada hash kata sandi. Diperbaiki dalam versi 2.36.3.

Terverifikasi · 1 sumber

Laporan langsung

Lihat semua
Linimasa AdvisorySuara lokal · Amerika Serikat
Terverifikasi

Komentar 0

Diskusikan peristiwa ini dalam utas permanen. Obrolan langsung tetap terpisah.

Jaga diskusi tetap sopan dan bedakan opini dari informasi terverifikasi.

Belum ada komentar. Mulai percakapan.

Advisory CISA: Kerentanan Rockwell Automation OTTO Fleet Manager CVE-2026-75112 | DoseFix