Актуализациите засягат UniFi Connect, UniFi Talk, UniFi Access, UniFi Protect и други ключови компоненти от екосистемата на компанията
Ubiquiti публикува спешни актуализации за сигурност, които отстраняват седем критични уязвимости в платформата UniFi OS. Най-сериозната от тях – CVE-2026-50746 – позволява изпълнение на команди върху засегнатото устройство и получава максимална оценка за критичност. Организациите, използващи решенията на производителя, трябва незабавно да приложат наличните обновления, тъй като повечето от откритите слабости могат да бъдат използвани при атаки с ниска сложност.
Най-опасната уязвимост засяга UniFi Connect Application до версия 3.4.16 включително. Приложението се използва за централизирано управление на интелигентни системи в търговски сгради, включително LED осветление, станции за зареждане на електромобили и друга свързана инфраструктура. Според Ubiquiti нападател с достъп до мрежата може да заобиколи механизмите за контрол на достъпа и да извърши инжектиране на команди, което позволява изпълнение на произволен код върху хост устройството.
Компанията препоръчва засегнатите инсталации незабавно да бъдат обновени до UniFi Connect 3.4.20 или по-нова версия.
Още шест критични слабости в екосистемата UniFi
Освен CVE-2026-50746, Ubiquiti отстрани още шест критични уязвимости, обозначени като CVE-2026-50747, CVE-2026-50748, CVE-2026-54400, CVE-2026-54402, CVE-2026-55115 и CVE-2026-55116. Те засягат приложенията UniFi Talk, UniFi Access, UniFi Protect, сървърите с UniFi OS, както и разнообразни маршрутизатори, шлюзове, NAS системи и решения за видеонаблюдение на производителя.
Към момента няма потвърждение тези уязвимости да са били използвани при реални атаки. Въпреки това Ubiquiti подчертава, че шест от тях могат да бъдат експлоатирани без взаимодействие от страна на потребителя, което значително увеличава потенциалния риск.
История на активни атаки срещу устройства на Ubiquiti
Продуктите на Ubiquiti неведнъж са били обект на интерес от държавно подкрепяни групи и киберпрестъпни организации. През последните години компрометирани устройства на компанията са използвани за изграждане на ботнети, прикриващи злонамерен трафик и подпомагащи шпионски операции.
Според данни на Censys повече от 100 000 инстанции на UniFi OS продължават да бъдат достъпни през интернет, като близо половината се намират в Съединените щати. Това не означава непременно, че всички са уязвими, но показва мащаба на потенциалната повърхност за атака.
Предвид предишните предупреждения на американската Агенция за киберсигурност и сигурност на инфраструктурата (CISA) относно активно експлоатирани уязвимости в UniFi OS, настоящите актуализации следва да бъдат приоритет за всички организации, използващи решенията на Ubiquiti.









