Американската агенция по киберсигурност настоява за спешно инсталиране на актуализациите
Американската агенция за киберсигурност и сигурност на инфраструктурата (CISA) предупреди, че хакерски групи вече експлоатират уязвимости в платформата Ubiquiti UniFi OS и в сървърите Lantronix EDS5000. В отговор агенцията включи проблемите в каталога си с активно използвани уязвимости (Known Exploited Vulnerabilities – KEV) и изиска от федералните институции да приложат наличните корекции или препоръчаните мерки в рамките на три дни.
Три критични уязвимости засягат UniFi OS
CISA е добавила в каталога си три уязвимости, засягащи устройствата с UniFi OS:
- CVE-2026-34908 – проблем с контрола на достъпа, който позволява на неоторизиран нападател да извършва промени по системата без автентикация, което може да доведе до пълно компрометиране на устройството.
- CVE-2026-34909 – уязвимост тип directory traversal, позволяваща достъп до чувствителни файлове от операционната система, включително конфигурации и идентификационни данни.
- CVE-2026-34910 – недостатъчна проверка на входните данни, която дава възможност за изпълнение на произволни команди и потенциално пълно завземане на системата.
Ubiquiti публикува корекции още през май, предупреждавайки, че трите недостатъка могат да бъдат използвани дистанционно и без необходимост от предварителни привилегии.
Bishop Fox демонстрира пълна компрометация
Изследователи от компанията Bishop Fox показаха, че трите уязвимости могат да бъдат комбинирани във верига, позволяваща пълно отдалечено изпълнение на код с повишени права върху уязвими устройства с UniFi OS.
Компанията публикува и безплатен инструмент в GitHub, който помага на организациите да откриват изложени на риск инсталации в собствените си мрежи.
Активно се експлоатира и критична уязвимост в Lantronix EDS5000
Освен продуктите на Ubiquiti, CISA предупреждава и за CVE-2025-67038 – критична уязвимост за командно инжектиране с root права, засягаща сървърите Lantronix EDS5000 с фърмуер версия 2.1.0.0R3.
Проблемът се намира в HTTP RPC модула, който записва неуспешни опити за автентикация чрез изпълнение на системни команди. Потребителското име се добавя към командата без необходимата филтрация, което позволява на атакуващия да вмъкне и изпълни произволни команди с най-високи привилегии.
Lantronix вече е публикувала корекция и препоръчва обновяване до версия EDS5000 2.2.0.0R1.
CISA не разкрива подробности за атаките
Към момента CISA не предоставя информация относно използваните техники или конкретните заплахи, които експлоатират уязвимостите. Агенцията също така не е потвърдила връзка между тези атаки и кампании за рансъмуер.
Въпреки това включването в KEV каталога е ясен индикатор, че уязвимостите вече се използват в реални атаки и изискват незабавни действия.
Експертите препоръчват незабавно обновяване
Организациите, използващи устройства с UniFi OS или Lantronix EDS5000, трябва възможно най-бързо да:
- инсталират последните налични актуализации;
- проверят системите за признаци на компрометиране;
- ограничат достъпа до административните интерфейси;
- следят за необичайна активност и неоторизирани промени.
С увеличаващия се брой активно експлоатирани уязвимости, забавянето на актуализациите все по-често се превръща в основен фактор за успешното компрометиране на корпоративни и критични инфраструктурни системи.









