Ubiquiti 8. jūlijā publicēja Security Advisory Bulletin 066 ar 25 dokumentētām ievainojamībām UniFi produktu saimē. Trīs no tām ir kritiskā līmenī: CVE-2026-50746 (UniFi Connect, CVSS 10.0), CVE-2026-50747 (UniFi Talk, CVSS 9.9) un CVE-2026-50748 (UniFi Access, CVSS 9.9). Drošības firma Censys konstatējusi, ka internetā publiski pieejami aptuveni 100 000 UniFi OS galapunktu.
Ielāpi iznāca tajā pašā dienā, kad paziņojums. Tas nozīmē, ka visi sistēmadministratori, kas vēl nav atjauninājuši, strādā ar publiski pieejamu CVE informāciju — uzbrukuma metode ir zināma ikvienam, kurš to meklē.
CVE-2026-50746: OS komandas bez autentifikācijas
Ievainojamība skar UniFi Connect Application — programmatūru, kas pārvalda ēku automatizāciju: LED apgaismojumu un elektrisko automobiļu uzlādes infrastruktūru. CVSS vektors ir AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H, ko CVSS 3.1 metodika novērtē kā 10.0.
S:C (Scope:Changed) vektors nozīmē, ka kompromitēts UniFi Connect serveris dod uzbrucējam kontroli arī pār tam pievienotajām aparatūras ierīcēm, ne tikai pār pašu serveri. Tas izskaidro, kāpēc vērtējums sasniedz 10.0, nevis 9.9. Ievainojamību atrada drošības pētnieks Duc Anh Nguyen (@heckintosh_), kurš ziņoja Ubiquiti pirms publiskas atklāšanas.
UniFi Access un Talk: durvju slēdzenes un VoIP
CVE-2026-50747 (CVSS 9.9) skar UniFi Talk — VoIP telefonijas sistēmu. CVE-2026-50748 (CVSS 9.9) skar UniFi Access, kas kontrolē durvju slēdzenes, turnstīlas un RFID piekļuves lasītājus.
UniFi Access bieži darbojas vienā infrastruktūrā ar UniFi tīkla aprīkojumu. Kompromitēts UniFi Access serveris var piešķirt uzbrucējam kontroli pār fiziskajām durvīm un turnstīlām. Pārējie 22 CVE biļetenā skar UniFi Network, UniFi Protect un UniFi OS; Security Boulevard dokumentēja, ka lielākā daļa ietver autentifikācijas apiešanas un privilēģiju eskalācijas variantus.
Ko atjaunināt
Ubiquiti iesaka atjaunināt visus skartās ekosistēmas komponentus uz šādām versijām:
- UniFi OS — 5.1.19 vai jaunāks
- UniFi Talk — 5.2.2
- UniFi Access — 4.2.29
- UniFi Protect — 7.1.83
- UniFi Network — 10.4.57
Atjaunināšana notiek caur UniFi OS konsoli. Ierīcēm, kurām atjauninājumi nav pieejami, Ubiquiti iesaka izslēgt vadības saskarnes piekļuvi no publiskā interneta.
100 000 publiski pieejami galapunkti
Censys skenēšanas dati rāda, ka aptuveni 100 000 UniFi OS kontrolieri ir tieši pieejami internetā. UniFi ir populārs mazajos un vidējos uzņēmumos, un ierīces bieži tiek konfigurētas ar noklusētu vadības interfeisa ekspozīciju. TechTimes novērtē, ka tas ir viens no plašākajiem kritisko ielāpu logiem šajā gadā no skarto galapunktu skaita viedokļa.
CVSS 10.0 vērtējums ir reti sastopams. Ubiquiti ielāpi ir pieejami — jautājums ir tikai par uzstādīšanas ātrumu, jo uzbrukuma detaļas ir publiski zināmas kopš biļetena izlaišanas.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H — tīkla uzbrukums, minimāla sarežģītība, autentifikācija un lietotāja darbība nav nepieciešama, pilna C/I/A ietekme, uzbrukums iziet ārpus sākotnējās sistēmas robežām.
Avoti
- Cybersecurity News — Ubiquiti Disclosed 25 Security Vulnerabilities Across the UniFi Ecosystem
- TechTimes — UniFi CVSS 10.0 Flaw Exposes 100,000 Endpoints
- The Cyber Express — CVE-2026-50746: Ubiquiti Fixes Critical UniFi OS Flaws
- Security Boulevard — Ubiquiti Discloses 25 Security Flaws Across UniFi Ecosystem
- HowToFix.guide — Ubiquiti CVE-2026-50746: Patch Critical UniFi Flaws
Komentāri
Šim rakstam vēl nav komentāru. Esi pirmais, kurš dalās ar savu viedokli.