Критична уязвимост в UniFi

Компанията Ubiquiti публикува спешни корекции за две сериозни уязвимости в UniFi Network Application, едната от които е с максимална степен на критичност и може да доведе до пълен контрол върху потребителски акаунти.

Засегнат е софтуерът, известен още като UniFi Controller – ключов инструмент за управление на мрежова инфраструктура, включително точки за достъп, суичове и gateway устройства.

CVE-2026-22557: Path Traversal с директни последствия за сигурността

Основната уязвимост, проследявана като CVE-2026-22557, засяга версии до 10.1.85 включително и е отстранена в 10.1.89.

Тя позволява:

  • Path Traversal атака без нужда от привилегии

  • Достъп до чувствителни файлове в системата

  • Потенциална компрометация на акаунти

  • Експлоатация без взаимодействие с потребителя

Това прави уязвимостта особено опасна, тъй като намалява бариерата за атака до минимум – достатъчен е достъп до мрежата.

Втората уязвимост: NoSQL Injection и ескалация на привилегии

Паралелно с това е коригирана и втора слабост:

  • Authenticated NoSQL Injection

  • Позволява на вече автентикиран атакуващ с ниски права да ескалира привилегии

Комбинацията от двете уязвимости създава пълна верига за компрометиране:

  1. Достъп до файлове чрез Path Traversal

  2. Извличане или манипулиране на данни

  3. Повишаване на привилегиите

  4. Пълен контрол върху системата

 UniFi като честа мишена за държавни и криминални групи

UniFi инфраструктурата не е нова цел. През последните години тя се използва активно в различни кампании:

  • Ботнети за прикриване на зловреден трафик

  • Прокси мрежи за атаки срещу организации

  • Инфраструктура за командване и контрол (C2)

Особено показателен е случаят от 2024 г., когато ФБР разби ботнет, базиран на компрометирани Ubiquiti устройства, свързан с ГРУ.

Това подчертава, че уязвимостите в подобни платформи имат геополитически и стратегически последствия, далеч отвъд стандартните ИТ рискове.

Основният риск: централизирано управление с висока степен на доверие

UniFi Network Application е проектиран като централизирана система за управление, което означава:

  • Една компрометирана точка може да засегне цялата мрежа

  • Администраторските функции имат широк обхват и високо доверие

  • Уязвимостите се превръщат в мултипликатор на риска

Този модел е удобен за администраторите, но също така представлява атрактивна цел за атакуващите.

Препоръки: как да се минимизира рискът

За да се ограничат потенциалните щети, организациите трябва да предприемат незабавни действия:

  • Незабавно обновяване до версия 10.1.89 или по-нова

  • Ограничаване на достъпа до UniFi контролера само от доверени мрежи

  • Сегментация на мрежата и изолиране на управлението

  • Прилагане на принципа на минималните привилегии

  • Мониторинг за подозрителен достъп и аномалии

Допълнително, препоръчва се използването на UniFi Cloud Gateway, както посочва самият производител, тъй като самостоятелно хостваните среди често са по-уязвими.

Малка уязвимост, голям стратегически риск

Случаят показва как на пръв поглед техническа слабост може да се превърне в критична заплаха за цялата мрежова инфраструктура.

Комбинацията от Path Traversal и NoSQL Injection превръща UniFi в потенциална входна точка за пълно компрометиране, особено в среди с недостатъчно сегментиране и контрол на достъпа.

В контекста на нарастващи атаки срещу мрежови устройства, този инцидент е поредно напомняне, че инфраструктурният софтуер вече е фронтова линия в киберсигурността.

e-security.bg

Подобни

Критична zero-day уязвимост в Gogs излага частни репозитории
9.06.2026
cybersecurity2
Верига от три уязвимости позволява пълен контрол над Ubiquiti UniFi OS
9.06.2026
ai-generated-9296016_640
Критична уязвимост в Check Point VPN е използвана
9.06.2026
checkpoint-logo-transparan-1024x969
Критична уязвимост в Everest Forms Pro
8.06.2026
cyber-4444450_640
CISA предупреждава за активна експлоатация на уязвимост в SolarWinds Serv-U
8.06.2026
cisa
Cisco c активно експлоатирана 0-day уязвимост в Catalyst SD-WAN Manager
8.06.2026
cisco

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy