главное в кибербезопасности Читать в канале
Уязвимости 1 октября 2026 2 мин

Armatura One получила критические уязвимости: удалённое выполнение кода и доступ к базе данных

Продукт Armatura One управляет физическим доступом и базами данных

Armatura One — это система управления, используемая в критически важных инфраструктурах. Она применяется в сферах связи, энергетики, критического производства и транспортных систем по всему миру. Продукт отвечает за контроль физического доступа и управление базами данных.

Обновление до последней версии или обращение в техподдержку устраняет уязвимости

Уязвимости затрагивают все версии Armatura LLC Armatura One и Armatura LLC Armatura One (USA). Производитель Armatura LLC рекомендует обращаться в официальную техническую поддержку для получения инструкций по установке обновлений. Информация об уязвимостях содержится в бюллетене CISA ICSA-26-274-01.

Уязвимость CVE-2023-46604 позволяет удалённо выполнить произвольный код с наивысшими привилегиями. Она связана с небезопасной десериализацией в Apache ActiveMQ, который используется в Armatura One. Уязвимость CVE-2026-94591 позволяет получить доступ к базе данных. Она возникает из-за хранения учётных данных в зашифрованном виде с использованием фиксированного ключа шифрования AES-128-CBC. Уязвимость CVE-2026-94592 позволяет получить доступ к базе данных. Она связана с использованием фиксированного пароля для учётной записи суперпользователя базы данных при её создании. Уязвимость CVE-2026-94593 позволяет получить доступ к базе данных. Она возникает из-за записи полного командного соединения с базой данных, включая пароль, в открытом виде в лог-файл. Уязвимость CVE-2026-94594 позволяет получить доступ к базе данных. Она связана с записью учётных данных клиента и пароля в открытом виде в лог-файл брокера сообщений.

Связаться с техподдержкой Armatura LLC

Armatura LLC рекомендует пользователям связаться с официальной технической поддержкой для получения обновлений. CISA также рекомендует минимизировать сетевое воздействие на устройства и системы управления, размещать их за межсетевыми экранами и изолировать от корпоративных сетей. При необходимости удалённого доступа следует использовать более безопасные методы, такие как виртуальные частные сети (VPN). CISA не располагает информацией об эксплуатации уязвимостей в Armatura One, однако CVE-2023-46604 присутствует в каталоге CISA Known Exploited Vulnerabilities (KEV) и использовалась в атаках с использованием программ-вымогателей на другие развёртывания Apache ActiveMQ.

Опубликовано в канале 1 октября, 20:35

Каждый материал сайта выходит в канале в тот же момент.

Источник: CISA