CISA предупреждава за активни атаки срещу Ubiquiti UniFi OS и Lantronix EDS5000

Американската агенция по киберсигурност настоява за спешно инсталиране на актуализациите

Американската агенция за киберсигурност и сигурност на инфраструктурата (CISA) предупреди, че хакерски групи вече експлоатират уязвимости в платформата Ubiquiti UniFi OS и в сървърите Lantronix EDS5000. В отговор агенцията включи проблемите в каталога си с активно използвани уязвимости (Known Exploited Vulnerabilities – KEV) и изиска от федералните институции да приложат наличните корекции или препоръчаните мерки в рамките на три дни.

Три критични уязвимости засягат UniFi OS

CISA е добавила в каталога си три уязвимости, засягащи устройствата с UniFi OS:

  • CVE-2026-34908 – проблем с контрола на достъпа, който позволява на неоторизиран нападател да извършва промени по системата без автентикация, което може да доведе до пълно компрометиране на устройството.
  • CVE-2026-34909 – уязвимост тип directory traversal, позволяваща достъп до чувствителни файлове от операционната система, включително конфигурации и идентификационни данни.
  • CVE-2026-34910 – недостатъчна проверка на входните данни, която дава възможност за изпълнение на произволни команди и потенциално пълно завземане на системата.

Ubiquiti публикува корекции още през май, предупреждавайки, че трите недостатъка могат да бъдат използвани дистанционно и без необходимост от предварителни привилегии.

Bishop Fox демонстрира пълна компрометация

Изследователи от компанията Bishop Fox показаха, че трите уязвимости могат да бъдат комбинирани във верига, позволяваща пълно отдалечено изпълнение на код с повишени права върху уязвими устройства с UniFi OS.

Компанията публикува и безплатен инструмент в GitHub, който помага на организациите да откриват изложени на риск инсталации в собствените си мрежи.

Активно се експлоатира и критична уязвимост в Lantronix EDS5000

Освен продуктите на Ubiquiti, CISA предупреждава и за CVE-2025-67038 – критична уязвимост за командно инжектиране с root права, засягаща сървърите Lantronix EDS5000 с фърмуер версия 2.1.0.0R3.

Проблемът се намира в HTTP RPC модула, който записва неуспешни опити за автентикация чрез изпълнение на системни команди. Потребителското име се добавя към командата без необходимата филтрация, което позволява на атакуващия да вмъкне и изпълни произволни команди с най-високи привилегии.

Lantronix вече е публикувала корекция и препоръчва обновяване до версия EDS5000 2.2.0.0R1.

CISA не разкрива подробности за атаките

Към момента CISA не предоставя информация относно използваните техники или конкретните заплахи, които експлоатират уязвимостите. Агенцията също така не е потвърдила връзка между тези атаки и кампании за рансъмуер.

Въпреки това включването в KEV каталога е ясен индикатор, че уязвимостите вече се използват в реални атаки и изискват незабавни действия.

Експертите препоръчват незабавно обновяване

Организациите, използващи устройства с UniFi OS или Lantronix EDS5000, трябва възможно най-бързо да:

  • инсталират последните налични актуализации;
  • проверят системите за признаци на компрометиране;
  • ограничат достъпа до административните интерфейси;
  • следят за необичайна активност и неоторизирани промени.

С увеличаващия се брой активно експлоатирани уязвимости, забавянето на актуализациите все по-често се превръща в основен фактор за успешното компрометиране на корпоративни и критични инфраструктурни системи.

e-security.bg

Подобни

Microsoft пусна извънредни актуализации за проблемa с Dell
20.07.2026
dell
Критична уязвимост в ServiceNow AI Platform вече се експлоатира активно
20.07.2026
servicenow
Критична уязвимост в WordPress
20.07.2026
wordpress
HollowByte: само 11 байта могат да сринат OpenSSL сървър
20.07.2026
geralt-hearts-5222031_1920
Нов Windows zero-day позволява повишаване на привилегиите
20.07.2026
0day
7-Zip 26.02 поправя уязвимост за дистанционно изпълнение на код
19.07.2026
7zip

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy