🔥 この記事の詳細
2026-10-01 更新
B
今週中

Armatura LLCの物理アクセス制御システム「Armatura One」に、深刻な脆弱性が複数確認されました

脆弱性🌐 英語ソース
🔢 CVECVE-2026-94591CVE-2026-94592CVE-2026-94593+1件
📅 2026-10-01📰 cisa
📌 一言でいうと
Armatura LLCの物理アクセス制御システム「Armatura One」に、深刻な脆弱性が複数確認されました。これらの脆弱性を悪用されると、データベースへの不正アクセス、特権レベルでの任意コード実行、または物理アクセス制御システム自体の制御奪取を許す可能性があります。影響を受けるバージョンは、Armatura One 4.7.2未満およびArmatura One (USA) 4.6.1未満です。
🔍該当判定
  • 物理的な入退室管理システムに「Armatura One」を導入している
  • Armatura Oneのバージョンが 4.7.2 未満である
  • Armatura One (USA版) のバージョンが 4.6.1 未満である
上記いずれにも該当しない → 静観でOK
✅該当時の対応
影響を受けるバージョンの利用者は、速やかに最新バージョン(Armatura One 4.7.2以降、またはUSA版 4.6.1以降)へのアップデートを適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Armatura One 脆弱性 (CVE-2023-46604他) 対応について

お疲れさまです。Armatura Oneに関する脆弱性情報共有です。

■ 概要
物理アクセス制御システム「Armatura One」において、信頼できないデータのデシリアライゼーションやハードコードされた認証情報の利用などの脆弱性が報告されました。CVSS v3 スコアは 9.8 (Critical) と非常に高く、特権でのコード実行やシステム制御の奪取を許す恐れがあります。

■ 影響範囲
- Armatura One < 4.7.2
- Armatura One (USA) < 4.6.1

■ 対応手順
1. 自社環境で利用している Armatura One のバージョンを確認してください。
2. 影響を受けるバージョンの場合、ベンダーが提供する最新パッチを適用し、バージョンを 4.7.2 (USA版は 4.6.1) 以上に更新してください。

■ 参考情報
- CISA ICS Advisory ICSA-26-274-01

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Armatura One Vulnerabilities (CVE-2023-46604 et al.)

Dear IT/Security Team,

We are sharing critical vulnerability information regarding Armatura One.

■ Overview
Multiple vulnerabilities, including deserialization of untrusted data and use of hard-coded credentials, have been identified in the Armatura One physical access control system. With a CVSS v3 score of 9.8, these flaws could allow attackers to execute arbitrary code with highest privileges or gain full control of the system.

■ Affected Scope
- Armatura One < 4.7.2
- Armatura One (USA) < 4.6.1

■ Remediation Steps
1. Verify the current version of Armatura One deployed in your environment.
2. Update the system to version 4.7.2 (or 4.6.1 for USA version) or later to mitigate these risks.

■ Reference
- CISA ICS Advisory ICSA-26-274-01

Priority: High
Deadline: Immediate