Kriittisiä haavoittuvuuksia Ubiquiti UniFi -tuotteissa vaativat välittömiä päivityksiä (heise.de)
0xBASE INTEL BRIEF
- 25 haavoittuvuutta Ubiquiti UniFi -tuotteissa, useita kriittisiä (CVSS 9.0-10.0)
- CVE-2026-50746 (CVSS 10.0) UniFi Connectissa mahdollistaa komentoinjektion
- Vaikuttaa: UniFi OS, Access, Connect, Network, Protect, Protect Floodlight, Talk
- Korjaukset saatavilla; välitön asennus suositeltavaa
"Ubiquiti on julkaissut päivityksiä, jotka korjaavat 25 tietoturva-aukkoa useissa UniFi-tuotteissa, mukaan lukien useita kriittisiä (CVSS 9.0-10.0). Hyökkääjät voivat käyttää niitä etänä komentojen injektointiin, todennuksen ohittamiseen ja oikeuksien laajentamiseen. Vaikutetut tuotteet: UniFi OS, Access, Connect, Network, Protect, Protect Floodlight ja UniFi Talk. Järjestelmänvalvojia kehotetaan asentamaan korjaukset välittömästi, koska samankaltaisia haavoittuvuuksia hyödynnettiin kesäkuussa 2026."
#haavoittuvuudet
#komentoinjektio
#verkkoturvallisuus
ei vielä kommentteja.