DoseFix 直播
0票数
安全·美国·已确认

CISA 公告:Rently 智能家居漏洞允许凭据访问

美国·
DoseFix Editorial多来源综合报道

CISA 于 2026 年 8 月 25 日发布了关于 Rently Smart Home 20.1.0 及更早版本中一个漏洞的公告。该漏洞编号为 CVE-2026-75960,属于凭据保护不足问题(CWE-522),可能允许攻击者通过获取 PIN(包括主 PIN)来访问敏感信息并覆盖用户权限。CVSS 基础分数在 3.1 版本下为 8.1(高危),在 4.0 版本下为 8.7(高危)。Rently 已于 6 月底修复该漏洞,无需用户操作。CISA 建议采取防御措施,如尽量减少网络暴露和使用 VPN 进行远程访问。目前尚未向 CISA 报告已知的公开利用。

自动翻译 · EN
1 来源
美国

已知信息

成功利用可能允许攻击者检索PIN码(包括主PIN码)并覆盖用户权限。

1 来源

CVSS v3.1基础评分为8.1(高);CVSS v4.0基础评分为8.7(高)。

1 来源

Rently已于6月底修补该漏洞;无需用户操作。

1 来源

目前尚未向CISA报告已知的公开利用情况。

1 来源

该漏洞是一个凭据保护不足的问题(CWE-522)。

1 来源

Rently Smart Home 20.1.0及更早版本受影响。

1 来源

CISA于2026年8月25日发布了针对CVE-2026-75960的公告。

1 来源
来源透明

打开任何来源以查看其原始语言、DoseFix接收时间及其支持的声明。

CISA Cybersecurity Advisories

Rently Smart Home

cisa.gov · EN · 发布于 · 接收时间
独立

实时报道

查看全部
Rently 智能家居漏洞时间线本地声音 · 美国
已核实

评论 0

在长期保留的讨论串中讨论此事件;实时聊天保持独立。

请保持文明,并区分观点与已核实信息。

暂无评论,来发起讨论吧。

CISA 公告:Rently 智能家居漏洞允许凭据访问 | DoseFix