DoseFix В ПРЯМОМ ЭФИРЕ
0голоса
Безопасность·Соединенные Штаты·ПОДТВЕРЖДЕНО

Рекомендации CISA: уязвимость в Rently Smart Home позволяет получить доступ к учетным данным

Соединенные Штаты·
DoseFix EditorialСводка из нескольких источников

CISA выпустила рекомендации 25 августа 2026 года относительно уязвимости в Rently Smart Home версиях 20.1.0 и более ранних. Уязвимость, идентифицированная как CVE-2026-75960, представляет собой проблему недостаточной защиты учетных данных (CWE-522), которая может позволить злоумышленнику получить доступ к конфиденциальной информации и обойти пользовательские разрешения, получая PIN-коды, включая мастер-код. Базовый показатель CVSS составляет 8.1 (высокий) по версии 3.1 и 8.7 (высокий) по версии 4.0. Rently устранила уязвимость в конце июня, и от пользователей не требуется никаких действий. CISA рекомендует применять защитные меры, такие как минимизация сетевого воздействия и использование VPN для удаленного доступа. На данный момент CISA не сообщалось о публичной эксплуатации уязвимости.

Автоперевод · EN
1 источники
Соединенные Штаты

Что мы знаем

Успешная эксплуатация может позволить злоумышленнику получить PIN-коды, включая мастер-PIN, и переопределить права пользователя.

1 источники

Базовая оценка CVSS v3.1 составляет 8.1 (высокая); базовая оценка CVSS v4.0 составляет 8.7 (высокая).

1 источники

Rently исправила уязвимость в конце июня; никаких действий от пользователя не требуется.

1 источники

На данный момент CISA не сообщала о известных публичных эксплойтах.

1 источники

Уязвимость представляет собой проблему недостаточно защищенных учетных данных (CWE-522).

1 источники

Затронуты версии Rently Smart Home 20.1.0 и более ранние.

1 источники

CISA опубликовала рекомендацию 2026-08-25 для CVE-2026-75960.

1 источники
Прозрачность источников

Откройте любой источник, чтобы увидеть его оригинальный язык, время получения DoseFix и подтверждаемые им утверждения.

CISA Cybersecurity Advisories

Rently Smart Home

cisa.gov · EN · Опубликовано · Получено
Независимый

Прямые репортажи

Смотреть все
Хронология уязвимости Rently Smart HomeМестный голос · Соединенные Штаты
Проверено

Комментарии 0

Обсуждайте событие в постоянных ветках. Онлайн-чат остаётся отдельно.

Сохраняйте уважительный тон и отделяйте мнения от проверенной информации.

Комментариев пока нет. Начните обсуждение.

Рекомендации CISA: уязвимость в Rently Smart Home позволяет получить доступ к учетным данным | DoseFix