DoseFix LIVE
0voti
Sicurezza·Stati Uniti·CONFERMATO

Avviso CISA: Vulnerabilità Rockwell Automation OTTO Fleet Manager CVE-2026-75112

Stati Uniti·
DoseFix EditorialSintesi da più fonti

CISA ha rilasciato un avviso il 27 agosto 2026 riguardante una vulnerabilità in Rockwell Automation OTTO Fleet Manager, identificata come CVE-2026-75112. La vulnerabilità deriva dall'uso di un fattore di lavoro insufficiente nell'implementazione dell'hashing delle password bcrypt, che potrebbe ridurre il costo computazionale richiesto a un attaccante per eseguire attacchi di forza bruta offline contro gli hash delle password memorizzate. Se un attaccante ottiene l'accesso a un backup di sistema non crittografato, le credenziali con hash debole potrebbero essere compromesse più facilmente. Il prodotto interessato è OTTO Fleet Manager versioni fino alla V2.36.2 inclusa. Rockwell Automation ha risolto la vulnerabilità nella versione software 2.36.3. La vulnerabilità ha un punteggio base CVSS v3.1 di 6.8 (Medio) e un punteggio base CVSS v4.0 di 6.9 (Medio). Non è sfruttabile da remoto e non è stato segnalato alcuno sfruttamento pubblico. CISA raccomanda misure difensive come ridurre al minimo l'esposizione di rete e seguire le mitigazioni del fornitore.

Tradotto automaticamente · EN
1 fonti
Stati Uniti

Cosa sappiamo

La vulnerabilità è dovuta a un fattore di lavoro insufficiente nell'hashing delle password bcrypt.

1 fonti

Uno sfruttamento riuscito potrebbe ridurre il costo computazionale per attacchi di forza bruta offline sugli hash delle password.

1 fonti

Punteggio base CVSS v3.1: 6.8 (Medio); punteggio base CVSS v4.0: 6.9 (Medio).

1 fonti

Prodotto interessato: Rockwell Automation OTTO Fleet Manager versioni <= V2.36.2.

1 fonti

Rockwell Automation ha corretto la vulnerabilità nella versione 2.36.3.

1 fonti

CISA ha pubblicato un advisory il 2026-08-27 per CVE-2026-75112.

1 fonti

L'attacco richiede l'accesso a un backup di sistema non crittografato.

1 fonti

La vulnerabilità non è sfruttabile da remoto.

1 fonti
Trasparenza delle fonti

Apri qualsiasi fonte per ispezionare la lingua originale, quando DoseFix l'ha ricevuta e le affermazioni che supporta.

CISA Cybersecurity Advisories

Rockwell Automation OTTO Fleet Manager

cisa.gov · EN · Pubblicato · Ricevuto
Indipendente

Report live

Vedi tutto
Cronologia dell'avvisoVoce locale · Stati Uniti
Verificato

Commenti 0

Discuti l’evento in thread permanenti. La chat dal vivo resta separata.

Mantieni il confronto civile e distingui le opinioni dalle informazioni verificate.

Nessun commento. Inizia la conversazione.

Avviso CISA: Vulnerabilità Rockwell Automation OTTO Fleet Manager CVE-2026-75112 | DoseFix