Kriitilised turvaaugud Ubiquiti UniFi toodetes nõuavad viivitamatut uuendamist (heise.de)
0xBASE LUUREÜLEVAADE
- 25 turvaauku Ubiquiti UniFi toodetes, mitu kriitilist (CVSS 9.0-10.0)
- CVE-2026-50746 (CVSS 10.0) UniFi Connectis võimaldab käskude sisestamist
- Mõjutab: UniFi OS, Access, Connect, Network, Protect, Protect Floodlight, Talk
- Paigad saadaval; soovitatakse kohest installimist
"Ubiquiti avaldas uuendused, mis parandavad 25 turvaauku mitmes UniFi tootes, sealhulgas mitu kriitilist (CVSS 9.0-10.0). Ründajad saavad neid kaugkasutada käskude sisestamiseks, autentimisest möödahiilimiseks ja õiguste laiendamiseks. Mõjutatud tooted: UniFi OS, Access, Connect, Network, Protect, Protect Floodlight ja UniFi Talk. Administraatoritel soovitatakse paigad viivitamatult rakendada, kuna sarnaseid turvaauke kasutati ära juba juunis 2026."
#turvaaugud
#käskude sisestamine
#võrguturve
kommentaare veel pole.