CISA公告:Rockwell Automation OTTO Fleet Manager漏洞CVE-2026-75112
CISA于2026年8月27日发布了一份关于Rockwell Automation OTTO Fleet Manager中一个漏洞的公告,该漏洞被标识为CVE-2026-75112。该漏洞源于bcrypt密码哈希实现中使用了不足的工作因子,这可能会降低攻击者对存储的密码哈希进行离线暴力破解所需的计算成本。如果攻击者能够访问未加密的系统备份,弱哈希的凭据可能更容易被破解。受影响的产品是OTTO Fleet Manager版本直至并包括V2.36.2。Rockwell Automation已在软件版本2.36.3中修复了该漏洞。该漏洞的CVSS v3.1基础评分为6.8(中等),CVSS v4.0基础评分为6.9(中等)。该漏洞无法远程利用,且尚未报告公开利用。CISA建议采取防御措施,如最小化网络暴露并遵循供应商的缓解措施。
已知信息
该漏洞是由于bcrypt密码哈希中的工作因子不足所致。
成功利用可能会降低对密码哈希进行离线暴力破解的计算成本。
CVSS v3.1基础评分:6.8(中等);CVSS v4.0基础评分:6.9(中等)。
受影响产品:Rockwell Automation OTTO Fleet Manager版本<= V2.36.2。
Rockwell Automation已在2.36.3版本中修复该漏洞。
CISA于2026-08-27发布了关于CVE-2026-75112的公告。
攻击需要访问未加密的系统备份。
该漏洞无法远程利用。
CISA发布了一份关于Rockwell Automation OTTO Fleet Manager中一个中等严重性漏洞(CVE-2026-75112)的公告,该漏洞源于bcrypt工作因子不足,可能允许对密码哈希进行离线暴力破解。已在2.36.3版本中修复。
已核实 · 1 来源实时报道
查看全部评论 0
在长期保留的讨论串中讨论此事件;实时聊天保持独立。
暂无评论,来发起讨论吧。