Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Zafiyetler & CVEYÜKSEK

Rockwell Automation OTTO Fleet Manager'da Parola Zafiyeti Tespit Edildi

28 Ağustos 20261 dk okuma63 okunma

Endüstriyel otomasyon sistemlerinde kullanılan OTTO Fleet Manager yazılımında, parola güvenliğini doğrudan etkileyen bir zafiyet ortaya çıktı. CVE-2026-75112 koduyla takip edilen bu açık, yazılımın bcrypt parola hashleme mekanizmasındaki yetersiz iş faktörü kullanımından kaynaklanıyor. Bu durum, sistemin şifrelenmemiş bir yedeğine erişim sağlayan bir saldırganın, depolanan parola hash değerlerine karşı çevrimdışı kaba kuvvet saldırılarını çok daha düşük hesaplama maliyetiyle gerçekleştirmesine olanak tanıyor.

Söz konusu güvenlik sorunu, V2.36.2 ve öncesindeki tüm sürümleri kapsıyor. Özellikle kritik üretim ve ulaşım sistemlerinde kullanılan bu platformun, zafiyet nedeniyle parola güvenliği açısından risk altında olduğu belirtiliyor. Şirket, bu sorunu gidermek amacıyla 2.36.3 sürümünü yayınladı ve kullanıcıların sistemlerini vakit kaybetmeden bu sürüme yükseltmelerini tavsiye ediyor.

Konuyla ilgili daha detaylı teknik talimatlara ve yedekleme şifreleme adımlarına, şirketin yayınladığı SD1791 numaralı güvenlik bülteni üzerinden ulaşılabiliyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
›Kaynak: CISA