Kritische Sicherheitslücken in Ubiquiti UniFi-Produkten erfordern sofortige Updates (heise.de)
0xBASE INTEL BRIEF
- 25 Sicherheitslücken in Ubiquiti UniFi-Produkten, mehrere kritisch (CVSS 9.0-10.0)
- CVE-2026-50746 (CVSS 10.0) in UniFi Connect ermöglicht Command Injection
- Betroffen: UniFi OS, Access, Connect, Network, Protect, Protect Floodlight, Talk
- Patches verfügbar; zeitnahes Einspielen wird empfohlen
"Ubiquiti hat Updates für mehrere UniFi-Produkte veröffentlicht, die insgesamt 25 Sicherheitslücken schließen, darunter mehrere mit CVSS-Score 9.0 bis 10.0. Angreifer könnten diese Lücken aus der Ferne für Command Injection, Authentifizierungsumgehung und Rechteausweitung nutzen. Betroffen sind UniFi OS, Access, Connect, Network, Protect, Protect Floodlight und UniFi Talk. Admins sollten die Patches umgehend einspielen, da bereits im Juni Angriffe auf UniFi OS stattfanden."
#Schwachstellen
#Command Injection
#Netzwerksicherheit
Noch keine Kommentare.