0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Kritieke kwetsbaarheden in Ubiquiti UniFi-producten vereisen onmiddellijke updates (heise.de)

0xBASE INTEL BRIEF
  • 25 kwetsbaarheden in Ubiquiti UniFi-producten, meerdere kritiek (CVSS 9.0-10.0)
  • CVE-2026-50746 (CVSS 10.0) in UniFi Connect maakt command injection mogelijk
  • Betreft: UniFi OS, Access, Connect, Network, Protect, Protect Floodlight, Talk
  • Patches beschikbaar; onmiddellijke installatie aanbevolen

"Ubiquiti heeft updates uitgebracht die 25 beveiligingslekken in meerdere UniFi-producten verhelpen, waaronder verschillende kritieke (CVSS 9.0-10.0). Aanvallers kunnen deze op afstand misbruiken voor command injection, authenticatie-omzeiling en privilege-escalatie. Betreffende producten: UniFi OS, Access, Connect, Network, Protect, Protect Floodlight en UniFi Talk. Beheerders wordt geadviseerd de patches onmiddellijk toe te passen, aangezien soortgelijke kwetsbaarheden in juni 2026 werden misbruikt."

#kwetsbaarheden #command injection #netwerkbeveiliging

Discussiematrix

0 segmenten

nog geen reacties.