0票数
CISA公告:Rockwell Automation OTTO Fleet Manager漏洞CVE-2026-75112
美国·
DoseFix Editorial多来源综合报道
CISA于2026年8月27日发布了一份关于Rockwell Automation OTTO Fleet Manager中一个漏洞的公告,该漏洞被标识为CVE-2026-75112。该漏洞源于bcrypt密码哈希实现中使用了不足的工作因子,这可能会降低攻击者对存储的密码哈希进行离线暴力破解所需的计算成本。如果攻击者能够访问未加密的系统备份,弱哈希的凭据可能更容易被破解。受影响的产品是OTTO Fleet Manager版本直至并包括V2.36.2。Rockwell Automation已在软件版本2.36.3中修复了该漏洞。该漏洞的CVSS v3.1基础评分为6.8(中等),CVSS v4.0基础评分为6.9(中等)。该漏洞无法远程利用,且尚未报告公开利用。CISA建议采取防御措施,如最小化网络暴露并遵循供应商的缓解措施。
文 自动翻译 · EN
●美国
⬡
已知信息
该漏洞是由于bcrypt密码哈希中的工作因子不足所致。
成功利用可能会降低对密码哈希进行离线暴力破解的计算成本。
CVSS v3.1基础评分:6.8(中等);CVSS v4.0基础评分:6.9(中等)。
受影响产品:Rockwell Automation OTTO Fleet Manager版本<= V2.36.2。
Rockwell Automation已在2.36.3版本中修复该漏洞。
CISA于2026-08-27发布了关于CVE-2026-75112的公告。
攻击需要访问未加密的系统备份。
该漏洞无法远程利用。
来源透明
CC打开任何来源以查看其原始语言、DoseFix接收时间及其支持的声明。
CISA Cybersecurity Advisories
独立↗Rockwell Automation OTTO Fleet Manager
cisa.gov · EN · 发布于 · 接收时间实时报道
查看全部公告时间线本地声音 · 美国
已核实›评论 0
在长期保留的讨论串中讨论此事件;实时聊天保持独立。
暂无评论,来发起讨论吧。