0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Kriittisiä haavoittuvuuksia Ubiquiti UniFi -tuotteissa vaativat välittömiä päivityksiä (heise.de)

· 24 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • 25 haavoittuvuutta Ubiquiti UniFi -tuotteissa, useita kriittisiä (CVSS 9.0-10.0)
  • CVE-2026-50746 (CVSS 10.0) UniFi Connectissa mahdollistaa komentoinjektion
  • Vaikuttaa: UniFi OS, Access, Connect, Network, Protect, Protect Floodlight, Talk
  • Korjaukset saatavilla; välitön asennus suositeltavaa

"Ubiquiti on julkaissut päivityksiä, jotka korjaavat 25 tietoturva-aukkoa useissa UniFi-tuotteissa, mukaan lukien useita kriittisiä (CVSS 9.0-10.0). Hyökkääjät voivat käyttää niitä etänä komentojen injektointiin, todennuksen ohittamiseen ja oikeuksien laajentamiseen. Vaikutetut tuotteet: UniFi OS, Access, Connect, Network, Protect, Protect Floodlight ja UniFi Talk. Järjestelmänvalvojia kehotetaan asentamaan korjaukset välittömästi, koska samankaltaisia haavoittuvuuksia hyödynnettiin kesäkuussa 2026."

#haavoittuvuudet #komentoinjektio #verkkoturvallisuus

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.