CISA 권고: Rently 스마트 홈 취약점으로 자격 증명 접근 가능
CISA는 2026년 8월 25일에 Rently Smart Home 버전 20.1.0 및 이전 버전의 취약점에 대한 권고를 발표했습니다. CVE-2026-75960으로 식별된 이 취약점은 불충분하게 보호된 자격 증명 문제(CWE-522)로, 공격자가 마스터 핀을 포함한 핀을 검색하여 민감한 정보에 접근하고 사용자 권한을 재정의할 수 있습니다. CVSS 기본 점수는 버전 3.1에서 8.1(높음), 버전 4.0에서 8.7(높음)입니다. Rently는 6월 말에 취약점을 패치했습니다. 사용자 조치는 필요하지 않습니다. CISA는 네트워크 노출 최소화 및 원격 접근 시 VPN 사용과 같은 방어 조치를 권장합니다. 현재까지 CISA에 알려진 공개 악용 사례는 보고되지 않았습니다.
알려진 사실
성공적인 악용 시 공격자가 핀(마스터 핀 포함)을 검색하고 사용자 권한을 재정의할 수 있습니다.
CVSS v3.1 기본 점수는 8.1(높음)이고, CVSS v4.0 기본 점수는 8.7(높음)입니다.
Rently는 6월 말에 취약점을 패치했으며, 사용자 조치는 필요하지 않습니다.
현재 CISA에 알려진 공개 악용 사례는 보고되지 않았습니다.
이 취약점은 불충분하게 보호된 자격 증명 문제(CWE-522)입니다.
Rently Smart Home 버전 20.1.0 및 이전 버전이 영향을 받습니다.
CISA는 2026-08-25에 CVE-2026-75960에 대한 권고를 발표했습니다.
CISA는 Rently Smart Home 버전 20.1.0 및 이전 버전의 높은 심각도 취약점(CVE-2026-75960)에 대한 권고를 발표했습니다. 이 결함으로 인해 공격자가 마스터 핀을 포함한 핀을 검색하고 사용자 권한을 재정의할 수 있습니다. Rently가 문제를 패치했습니다. 사용자 조치는 필요하지 않습니다.
검증됨 · 1 소스라이브 보도
모두 보기댓글 0
지속되는 스레드에서 이 사건을 토론하세요. 실시간 채팅과는 별도입니다.
아직 댓글이 없습니다. 대화를 시작하세요.