drošība · 3 min · 11.07.2026

Ubiquiti uznāk ar 25 drošības caurumiem UniFi produktos — viens CVE sasniedz CVSS 10.0

Ubiquiti 8. jūlijā publicēja Security Advisory Bulletin 066 ar 25 dokumentētām ievainojamībām UniFi produktu saimē. Trīs no tām ir kritiskā līmenī: CVE-2026-50746 (UniFi Connect, CVSS 10.0), CVE-2026-50747 (UniFi Talk, CVSS 9.9) un CVE-2026-50748 (UniFi Access, CVSS 9.9). Drošības firma Censys konstatējusi, ka internetā publiski pieejami aptuveni 100 000 UniFi OS galapunktu.

Ielāpi iznāca tajā pašā dienā, kad paziņojums. Tas nozīmē, ka visi sistēmadministratori, kas vēl nav atjauninājuši, strādā ar publiski pieejamu CVE informāciju — uzbrukuma metode ir zināma ikvienam, kurš to meklē.

CVE-2026-50746: OS komandas bez autentifikācijas

Ievainojamība skar UniFi Connect Application — programmatūru, kas pārvalda ēku automatizāciju: LED apgaismojumu un elektrisko automobiļu uzlādes infrastruktūru. CVSS vektors ir AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H, ko CVSS 3.1 metodika novērtē kā 10.0.

S:C (Scope:Changed) vektors nozīmē, ka kompromitēts UniFi Connect serveris dod uzbrucējam kontroli arī pār tam pievienotajām aparatūras ierīcēm, ne tikai pār pašu serveri. Tas izskaidro, kāpēc vērtējums sasniedz 10.0, nevis 9.9. Ievainojamību atrada drošības pētnieks Duc Anh Nguyen (@heckintosh_), kurš ziņoja Ubiquiti pirms publiskas atklāšanas.

UniFi Access un Talk: durvju slēdzenes un VoIP

CVE-2026-50747 (CVSS 9.9) skar UniFi Talk — VoIP telefonijas sistēmu. CVE-2026-50748 (CVSS 9.9) skar UniFi Access, kas kontrolē durvju slēdzenes, turnstīlas un RFID piekļuves lasītājus.

UniFi Access bieži darbojas vienā infrastruktūrā ar UniFi tīkla aprīkojumu. Kompromitēts UniFi Access serveris var piešķirt uzbrucējam kontroli pār fiziskajām durvīm un turnstīlām. Pārējie 22 CVE biļetenā skar UniFi Network, UniFi Protect un UniFi OS; Security Boulevard dokumentēja, ka lielākā daļa ietver autentifikācijas apiešanas un privilēģiju eskalācijas variantus.

Ko atjaunināt

Ubiquiti iesaka atjaunināt visus skartās ekosistēmas komponentus uz šādām versijām:

  • UniFi OS — 5.1.19 vai jaunāks
  • UniFi Talk — 5.2.2
  • UniFi Access — 4.2.29
  • UniFi Protect — 7.1.83
  • UniFi Network — 10.4.57

Atjaunināšana notiek caur UniFi OS konsoli. Ierīcēm, kurām atjauninājumi nav pieejami, Ubiquiti iesaka izslēgt vadības saskarnes piekļuvi no publiskā interneta.

100 000 publiski pieejami galapunkti

Censys skenēšanas dati rāda, ka aptuveni 100 000 UniFi OS kontrolieri ir tieši pieejami internetā. UniFi ir populārs mazajos un vidējos uzņēmumos, un ierīces bieži tiek konfigurētas ar noklusētu vadības interfeisa ekspozīciju. TechTimes novērtē, ka tas ir viens no plašākajiem kritisko ielāpu logiem šajā gadā no skarto galapunktu skaita viedokļa.

CVSS 10.0 vērtējums ir reti sastopams. Ubiquiti ielāpi ir pieejami — jautājums ir tikai par uzstādīšanas ātrumu, jo uzbrukuma detaļas ir publiski zināmas kopš biļetena izlaišanas.

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H — tīkla uzbrukums, minimāla sarežģītība, autentifikācija un lietotāja darbība nav nepieciešama, pilna C/I/A ietekme, uzbrukums iziet ārpus sākotnējās sistēmas robežām.

Avoti

komentārisaruna

Komentāri

Šim rakstam vēl nav komentāru. Esi pirmais, kurš dalās ar savu viedokli.

Pievieno komentāru

Tavs e-pasts netiks publicēts. Obligātie lauki atzīmēti.

vēl no drošībasaistītie