0票数
CISA 公告:Rently 智能家居漏洞允许凭据访问
美国·
DoseFix Editorial多来源综合报道
CISA 于 2026 年 8 月 25 日发布了关于 Rently Smart Home 20.1.0 及更早版本中一个漏洞的公告。该漏洞编号为 CVE-2026-75960,属于凭据保护不足问题(CWE-522),可能允许攻击者通过获取 PIN(包括主 PIN)来访问敏感信息并覆盖用户权限。CVSS 基础分数在 3.1 版本下为 8.1(高危),在 4.0 版本下为 8.7(高危)。Rently 已于 6 月底修复该漏洞,无需用户操作。CISA 建议采取防御措施,如尽量减少网络暴露和使用 VPN 进行远程访问。目前尚未向 CISA 报告已知的公开利用。
文 自动翻译 · EN
●美国
⬡
已知信息
成功利用可能允许攻击者检索PIN码(包括主PIN码)并覆盖用户权限。
CVSS v3.1基础评分为8.1(高);CVSS v4.0基础评分为8.7(高)。
Rently已于6月底修补该漏洞;无需用户操作。
目前尚未向CISA报告已知的公开利用情况。
该漏洞是一个凭据保护不足的问题(CWE-522)。
Rently Smart Home 20.1.0及更早版本受影响。
CISA于2026年8月25日发布了针对CVE-2026-75960的公告。
来源透明
CC打开任何来源以查看其原始语言、DoseFix接收时间及其支持的声明。
CISA Cybersecurity Advisories
独立↗Rently Smart Home
cisa.gov · EN · 发布于 · 接收时间实时报道
查看全部Rently 智能家居漏洞时间线本地声音 · 美国
已核实›评论 0
在长期保留的讨论串中讨论此事件;实时聊天保持独立。
暂无评论,来发起讨论吧。