Pular para o conteúdo
Rota Nacional

Cyber ·

CISA alerta para falhas críticas no Armatura One

Aviso da CISA de 1º de outubro de 2026 aponta riscos de execução de código, acesso não autorizado e exposição de credenciais no Armatura One. A gravidade informada chega a CVSS 9.8.

Um aviso da CISA, publicado em 1º de outubro de 2026, informa que versões do Armatura One e do Armatura One (USA) são afetadas por vulnerabilidades. A exploração pode permitir acesso não autorizado ao banco de dados, execução de código no host com privilégios máximos ou tomada de controle do sistema de acesso físico. O aviso cita setores de infraestrutura crítica e implantação mundial; a pontuação CVSS 3.1 é 9.8, crítica.

Entre os problemas descritos estão a CVE-2023-46604, ligada à desserialização no Apache ActiveMQ/OpenWire exposto na rede, e a CVE-2026-94591, sobre credenciais protegidas com chave e vetor de inicialização fixos no software. O texto também menciona credenciais embutidas e dados sensíveis em logs, mas o trecho disponível não traz os detalhes completos de todas as falhas. A Armatura recomenda contatar seu suporte técnico oficial para obter e aplicar a atualização. Consulte o aviso original da CISA e seu resumo CSAF para confirmar escopo, versões e instruções vigentes.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis