DoseFix AO VIVO
0votos
Segurança·Estados Unidos·CONFIRMADO

Aviso da CISA: Vulnerabilidade no Rockwell Automation OTTO Fleet Manager CVE-2026-75112

Estados Unidos·

A CISA divulgou um aviso em 27 de agosto de 2026 sobre uma vulnerabilidade no Rockwell Automation OTTO Fleet Manager, identificada como CVE-2026-75112. A vulnerabilidade decorre do uso de um fator de trabalho insuficiente na implementação de hash de senha bcrypt, o que pode reduzir o custo computacional necessário para um atacante realizar ataques de força bruta offline contra hashes de senha armazenados. Se um atacante obtiver acesso a um backup não criptografado do sistema, credenciais com hash fraco podem ser mais facilmente comprometidas. O produto afetado é o OTTO Fleet Manager versões até e incluindo V2.36.2. A Rockwell Automation corrigiu a vulnerabilidade na versão 2.36.3 do software. A vulnerabilidade tem pontuação base CVSS v3.1 de 6,8 (Média) e pontuação base CVSS v4.0 de 6,9 (Média). Não é explorável remotamente e nenhuma exploração pública foi relatada. A CISA recomenda medidas defensivas, como minimizar a exposição à rede e seguir as mitigações do fornecedor.

Tradução automática · EN
1 fontes
Estados Unidos

O que sabemos

A vulnerabilidade é devida a fator de trabalho insuficiente no hash de senha bcrypt.

1 fontes

Exploração bem-sucedida poderia reduzir o custo computacional para ataques de força bruta offline em hashes de senha.

1 fontes

Pontuação base CVSS v3.1: 6.8 (Média); Pontuação base CVSS v4.0: 6.9 (Média).

1 fontes

Produto afetado: Rockwell Automation OTTO Fleet Manager versões <= V2.36.2.

1 fontes

A Rockwell Automation corrigiu a vulnerabilidade na versão 2.36.3.

1 fontes

A CISA publicou um aviso em 2026-08-27 para CVE-2026-75112.

1 fontes

O ataque requer acesso a backup do sistema não criptografado.

1 fontes

A vulnerabilidade não é explorável remotamente.

1 fontes
Linha do tempo do aviso

A CISA publicou um aviso sobre uma vulnerabilidade de gravidade média no Rockwell Automation OTTO Fleet Manager (CVE-2026-75112) devido ao fator de trabalho insuficiente do bcrypt, potencialmente permitindo ataques de força bruta offline em hashes de senha. Corrigido na versão 2.36.3.

Verificado · 1 fontes

Relatos ao vivo

Ver tudo
Linha do tempo do avisoVoz local · Estados Unidos
Verificado

Comentários 0

Discuta este evento em tópicos permanentes. O chat ao vivo permanece separado.

Mantenha o respeito e diferencie opinião de informação verificada.

Ainda não há comentários. Inicie a conversa.

Aviso da CISA: Vulnerabilidade no Rockwell Automation OTTO Fleet Manager CVE-2026-75112 | DoseFix