DoseFix ライブ
0
安全保障·アメリカ合衆国·確認済み

CISA勧告:Rently Smart Homeの脆弱性により認証情報へのアクセスが可能に

アメリカ合衆国·

CISAは2026年8月25日、Rently Smart Homeバージョン20.1.0以前に存在する脆弱性に関する勧告を発表しました。CVE-2026-75960として識別されるこの脆弱性は、不十分に保護された認証情報(CWE-522)の問題であり、攻撃者がマスターピンを含むピンを取得し、ユーザー権限を上書きすることで、機密情報にアクセスできる可能性があります。CVSS基本スコアは、バージョン3.1では8.1(高)、バージョン4.0では8.7(高)です。Rentlyは6月下旬にこの脆弱性を修正済みで、ユーザーの対応は不要です。CISAは、ネットワークへの露出を最小限に抑え、リモートアクセスにはVPNを使用するなどの防御策を推奨しています。現時点で、CISAには既知の公開悪用は報告されていません。

自動翻訳 · EN
1 ソース
アメリカ合衆国

判明していること

悪用に成功すると、攻撃者がマスターピンを含むピンを取得し、ユーザー権限を上書きできる可能性があります。

1 ソース

CVSS v3.1の基本スコアは8.1(高)、CVSS v4.0の基本スコアは8.7(高)です。

1 ソース

Rentlyは6月下旬にこの脆弱性を修正しました。ユーザーの操作は不要です。

1 ソース

現時点でCISAには既知の公開悪用は報告されていません。

1 ソース

この脆弱性は、不十分に保護された資格情報の問題(CWE-522)です。

1 ソース

Rently Smart Homeのバージョン20.1.0以前が影響を受けます。

1 ソース

CISAは2026-08-25にCVE-2026-75960に関する勧告を公開しました。

1 ソース
Rently Smart Home脆弱性のタイムライン

CISAは、Rently Smart Homeバージョン20.1.0以前に存在する高深刻度の脆弱性(CVE-2026-75960)に関する勧告を発表しました。この欠陥により、攻撃者がマスターピンを含むピンを取得し、ユーザー権限を上書きできる可能性があります。Rentlyはこの問題を修正済みで、ユーザーの対応は不要です。

検証済み · 1 ソース

ライブレポート

すべて見る
Rently Smart Home脆弱性のタイムラインローカルボイス · アメリカ合衆国
検証済み

コメント 0

この出来事を保存されるスレッドで議論できます。ライブチャットとは別です。

礼節を保ち、意見と確認済み情報を区別してください。

まだコメントはありません。会話を始めましょう。

CISA勧告:Rently Smart Homeの脆弱性により認証情報へのアクセスが可能に | DoseFix