C
月内に
Rently Smart Homeのバージョン20.1.0およびそれ以前に、資格情報の保護が不十分な脆弱性(CVE-2026-75960)
📌 一言でいうと
Rently Smart Homeのバージョン20.1.0およびそれ以前に、資格情報の保護が不十分な脆弱性(CVE-2026-75960)が確認されました。この脆弱性を悪用されると、攻撃者がマスターPINを含む機密情報を取得し、ユーザー権限を上書きして不正にアクセスできる可能性があります。ベンダーは2026年6月下旬に修正パッチをリリースしています。
🔍該当判定
- 社内の施設やオフィスで「Rently Smart Home」というスマートホーム製品を利用している
- Rently社のスマートロックや管理システムを導入している
- Rently Smart Homeのバージョンが 20.1.0 以前である
上記いずれにも該当しない → 静観でOK
✅該当時の対応
影響を受けるバージョン(20.1.0以前)を使用している場合は、ベンダーが提供する最新の修正パッチを適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Rently Smart Home CVE-2026-75960 対応について
お疲れさまです。Rently Smart Homeの脆弱性に関する情報共有です。
■ 概要
Rently Smart Homeにおいて、資格情報の保護不備による脆弱性が報告されました(CVSS v3: 8.1)。攻撃者がマスターPIN等の機密情報を取得し、権限を昇格させる恐れがあります。
■ 影響範囲
- 対象製品: Rently Smart Home
- 対象バージョン: 20.1.0 およびそれ以前
■ 対応手順
1. 利用中のRently Smart Homeのバージョンを確認してください。
2. 20.1.0以前である場合は、ベンダーが6月下旬にリリースした最新パッチを適用してください。
■ 参考情報
- CISA ICS Advisory (ICSA-26-237-01)
対応優先度: 高
対応期限: 速やかに
お疲れさまです。Rently Smart Homeの脆弱性に関する情報共有です。
■ 概要
Rently Smart Homeにおいて、資格情報の保護不備による脆弱性が報告されました(CVSS v3: 8.1)。攻撃者がマスターPIN等の機密情報を取得し、権限を昇格させる恐れがあります。
■ 影響範囲
- 対象製品: Rently Smart Home
- 対象バージョン: 20.1.0 およびそれ以前
■ 対応手順
1. 利用中のRently Smart Homeのバージョンを確認してください。
2. 20.1.0以前である場合は、ベンダーが6月下旬にリリースした最新パッチを適用してください。
■ 参考情報
- CISA ICS Advisory (ICSA-26-237-01)
対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Rently Smart Home CVE-2026-75960
Dear IT/Security Team,
We are sharing information regarding a vulnerability in Rently Smart Home.
■ Overview
An 'Insufficiently Protected Credentials' vulnerability (CVE-2026-75960, CVSS v3: 8.1) has been identified. This flaw could allow an attacker to retrieve the Master Pin and override user permissions.
■ Affected Scope
- Product: Rently Smart Home
- Versions: 20.1.0 and prior
■ Remediation Steps
1. Verify the current version of Rently Smart Home in your environment.
2. If version 20.1.0 or earlier is in use, apply the patch released by the vendor in late June.
■ Reference
- CISA ICS Advisory (ICSA-26-237-01)
Priority: High
Deadline: Immediate
Dear IT/Security Team,
We are sharing information regarding a vulnerability in Rently Smart Home.
■ Overview
An 'Insufficiently Protected Credentials' vulnerability (CVE-2026-75960, CVSS v3: 8.1) has been identified. This flaw could allow an attacker to retrieve the Master Pin and override user permissions.
■ Affected Scope
- Product: Rently Smart Home
- Versions: 20.1.0 and prior
■ Remediation Steps
1. Verify the current version of Rently Smart Home in your environment.
2. If version 20.1.0 or earlier is in use, apply the patch released by the vendor in late June.
■ Reference
- CISA ICS Advisory (ICSA-26-237-01)
Priority: High
Deadline: Immediate