
A agência de cibersegurança dos Estados Unidos, CISA, emitiu um alerta sobre uma vulnerabilidade crítica no Armatura One, plataforma utilizada para gerenciamento e controle de acesso físico.
A falha recebeu pontuação 9,8 de severidade, colocando o problema entre os níveis mais críticos da escala. Segundo o alerta, o software utiliza chaves codificadas diretamente no sistema, prática que pode permitir a exposição das credenciais utilizadas para acessar seu banco de dados.
O risco ganha relevância porque plataformas de controle de acesso podem estar ligadas à administração de portas, usuários, credenciais e outros componentes de segurança física. O comprometimento dessas informações pode abrir caminho para ataques contra a infraestrutura administrada pelo software.
Organizações que utilizam o Armatura One devem verificar as orientações de segurança e as correções disponibilizadas para as versões afetadas. O caso também reforça os riscos do uso de credenciais ou chaves fixas dentro de aplicações, especialmente em sistemas ligados à segurança de instalações.



