Ubiquiti отстрани седем критични уязвимости в UniFi OS

Актуализациите засягат UniFi Connect, UniFi Talk, UniFi Access, UniFi Protect и други ключови компоненти от екосистемата на компанията

Ubiquiti публикува спешни актуализации за сигурност, които отстраняват седем критични уязвимости в платформата UniFi OS. Най-сериозната от тях – CVE-2026-50746 – позволява изпълнение на команди върху засегнатото устройство и получава максимална оценка за критичност. Организациите, използващи решенията на производителя, трябва незабавно да приложат наличните обновления, тъй като повечето от откритите слабости могат да бъдат използвани при атаки с ниска сложност.

Най-опасната уязвимост засяга UniFi Connect Application до версия 3.4.16 включително. Приложението се използва за централизирано управление на интелигентни системи в търговски сгради, включително LED осветление, станции за зареждане на електромобили и друга свързана инфраструктура. Според Ubiquiti нападател с достъп до мрежата може да заобиколи механизмите за контрол на достъпа и да извърши инжектиране на команди, което позволява изпълнение на произволен код върху хост устройството.

Компанията препоръчва засегнатите инсталации незабавно да бъдат обновени до UniFi Connect 3.4.20 или по-нова версия.

Още шест критични слабости в екосистемата UniFi

Освен CVE-2026-50746, Ubiquiti отстрани още шест критични уязвимости, обозначени като CVE-2026-50747, CVE-2026-50748, CVE-2026-54400, CVE-2026-54402, CVE-2026-55115 и CVE-2026-55116. Те засягат приложенията UniFi Talk, UniFi Access, UniFi Protect, сървърите с UniFi OS, както и разнообразни маршрутизатори, шлюзове, NAS системи и решения за видеонаблюдение на производителя.

Към момента няма потвърждение тези уязвимости да са били използвани при реални атаки. Въпреки това Ubiquiti подчертава, че шест от тях могат да бъдат експлоатирани без взаимодействие от страна на потребителя, което значително увеличава потенциалния риск.

История на активни атаки срещу устройства на Ubiquiti

Продуктите на Ubiquiti неведнъж са били обект на интерес от държавно подкрепяни групи и киберпрестъпни организации. През последните години компрометирани устройства на компанията са използвани за изграждане на ботнети, прикриващи злонамерен трафик и подпомагащи шпионски операции.

Според данни на Censys повече от 100 000 инстанции на UniFi OS продължават да бъдат достъпни през интернет, като близо половината се намират в Съединените щати. Това не означава непременно, че всички са уязвими, но показва мащаба на потенциалната повърхност за атака.

Предвид предишните предупреждения на американската Агенция за киберсигурност и сигурност на инфраструктурата (CISA) относно активно експлоатирани уязвимости в UniFi OS, настоящите актуализации следва да бъдат приоритет за всички организации, използващи решенията на Ubiquiti.

e-security.bg

Подобни

Microsoft пусна извънредни актуализации за проблемa с Dell
20.07.2026
dell
Критична уязвимост в ServiceNow AI Platform вече се експлоатира активно
20.07.2026
servicenow
Критична уязвимост в WordPress
20.07.2026
wordpress
HollowByte: само 11 байта могат да сринат OpenSSL сървър
20.07.2026
geralt-hearts-5222031_1920
Нов Windows zero-day позволява повишаване на привилегиите
20.07.2026
0day
7-Zip 26.02 поправя уязвимост за дистанционно изпълнение на код
19.07.2026
7zip

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy