0票
CISA勧告:Rently Smart Homeの脆弱性により認証情報へのアクセスが可能に
アメリカ合衆国·
DoseFix Editorial複数情報源の統合記事
CISAは2026年8月25日、Rently Smart Homeバージョン20.1.0以前に存在する脆弱性に関する勧告を発表しました。CVE-2026-75960として識別されるこの脆弱性は、不十分に保護された認証情報(CWE-522)の問題であり、攻撃者がマスターピンを含むピンを取得し、ユーザー権限を上書きすることで、機密情報にアクセスできる可能性があります。CVSS基本スコアは、バージョン3.1では8.1(高)、バージョン4.0では8.7(高)です。Rentlyは6月下旬にこの脆弱性を修正済みで、ユーザーの対応は不要です。CISAは、ネットワークへの露出を最小限に抑え、リモートアクセスにはVPNを使用するなどの防御策を推奨しています。現時点で、CISAには既知の公開悪用は報告されていません。
文 自動翻訳 · EN
●アメリカ合衆国
⬡
判明していること
悪用に成功すると、攻撃者がマスターピンを含むピンを取得し、ユーザー権限を上書きできる可能性があります。
CVSS v3.1の基本スコアは8.1(高)、CVSS v4.0の基本スコアは8.7(高)です。
Rentlyは6月下旬にこの脆弱性を修正しました。ユーザーの操作は不要です。
現時点でCISAには既知の公開悪用は報告されていません。
この脆弱性は、不十分に保護された資格情報の問題(CWE-522)です。
Rently Smart Homeのバージョン20.1.0以前が影響を受けます。
CISAは2026-08-25にCVE-2026-75960に関する勧告を公開しました。
ソースの透明性
CC任意のソースを開いて、原文言語、DoseFixが受信した日時、裏付けとなる主張を確認できます。
CISA Cybersecurity Advisories
独立↗Rently Smart Home
cisa.gov · EN · 公開 · 受信日時ライブレポート
すべて見るRently Smart Home脆弱性のタイムラインローカルボイス · アメリカ合衆国
検証済み›コメント 0
この出来事を保存されるスレッドで議論できます。ライブチャットとは別です。
まだコメントはありません。会話を始めましょう。