Компанія Ubiquiti випустила оновлення безпеки для усунення трьох вразливостей максимальної критичності, які зловмисники можуть експлуатувати віддалено без отримання привілеїв.
Перша вразливість (CVE-2026-77537) дозволяє неавтентифікованим зловмисникам отримати контроль над пристроями, що не оновлені, шляхом використання слабкості в перевірці вхідних даних у платформі управління відеоспостереженням UniFi Protect Application.
Ubiquiti також усунула вразливість ін’єкції CRLF (CVE-2026-77550), яку віддалені зловмисники без привілеїв можуть використати для обходу автентифікації на пристроях або екземплярах UniFi OS.
«Зловмисник, який має доступ до мережі, може скористатися вразливістю неправильної нейтралізації послідовностей CRLF, виявленою в певних пристроях, запускаючи ін’єкцію CRLF для обходу автентифікації на таких пристроях або екземплярах UniFi OS», — пояснюється в повідомленні.
Третя вразливість максимальної критичності, усунена сьогодні, — це недолік ін’єкції команд (CVE-2026-77554), спричинений неправильною перевіркою вхідних даних у системі телефонного зв’язку Voice over IP (VoIP) UniFi Talk Application.
Компанія виправила ці недоліки в оновленнях UniFi Protect Application 7.2.105 або новіших версіях, UniFi Talk Application 5.3.2 або новіших версіях, а також UniFi OS Server 5.1.21 та старіших.
Ubiquiti поки що не повідомила, чи були будь-які з цих вразливостей експлуатовані в реальних атаках до виправлення, але зазначила, що їх можна використати за допомогою атак низької складності, які не потребують взаємодії з користувачем.
У четвер Ubiquiti виправила ще 18 проблем безпеки критичного рівня, що впливали на широкий спектр продуктів, від UniFi OS Server до платформи централізованого управління мережею UniFi Network Application, апаратного прискорювача обчислень UniFi Protect AI Key, а також великого вибору маршрутизаторів, шлюзів, NAS та систем відеоспостереження Ubiquiti.
Компанія з відстеження загроз Censys зараз відстежує понад 100 000 екземплярів UniFi OS, доступних онлайн, але немає даних про те, скільки з них є приманками (honeypots) або вже захищені від цих недоліків безпеки. Однак дані Censys також можуть включати результати попередніх сканувань, які неточно відображають кількість систем, доступних з Інтернету.

Державні хакерські групи та кіберзлочинці часто націлювалися на продукти Ubiquiti протягом останніх років, використовуючи їх для створення масштабних ботнетів, які допомагали приховувати зловмисну діяльність зловмисників.
Наприклад, у лютому 2024 року ФБР знешкодило Moobot, ботнет маршрутизаторів Ubiquiti Edge OS, який російська Головна розвідуправління Генерального штабу (ГРУ) використовувала для проксі-сервісу шкідливого трафіку в атаках кібершпигунства.
Нещодавно, у червні, CISA зобов’язала федеральні агентства захистити свої системи протягом трьох днів від трьох інших вразливостей UniFi OS максимальної критичності, які були виправлені місяцем раніше і активно експлуатувалися.
Як пізніше продемонструвала компанія з кібербезпеки Bishop Fox, ці недоліки могли бути об’єднані для досягнення віддаленого виконання коду з підвищеними привілеями.
Коли зловмисники отримують дійсні облікові дані, блокується лише 37% їхніх дій
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, рівень запобігання різко падає.
Звіт Blue Report 2026 вимірює захист техніку за технікою на основі 338 мільйонів симуляцій, проведених у реальних виробничих середовищах клієнтів.
Отримати звіт
Пов’язані статті:
Ubiquiti попереджає про нову вразливість UniFi OS максимальної критичності
CISA попереджає про експлуатацію вразливостей Ubiquiti максимальної критичності в атаках
Хакери атакують WordPress-сайти за допомогою атак обходу автентифікації miniOrange
Citrix закликає адміністраторів якомога швидше виправити нові вразливості NetScaler
Хакери експлуатують вразливість macOS Screen Sharing для розгортання майнера Monero
- Обхід автентифікації
- Ін’єкція команд
- Ubiquiti
- UniFi
- Вразливість
Дізнатися більше на: www.bleepingcomputer.com
