Ubiquiti выпустила патчи для двух уязвимостей в приложении UniFi Network, среди которых есть критическая проблема, позволяющая злоумышленникам захватывать аккаунты пользователей.
Что произошло?
Уязвимость, отслеживаемая как CVE-2026-22557, затрагивает версии приложения UniFi Network 10.1.85 и более ранние. Успешная эксплуатация этой уязвимости позволяет атакующим, не имеющим привилегий, использовать уязвимость обхода путей для доступа к файлам на целевых устройствах, что может привести к захвату аккаунтов пользователей. Важно отметить, что атаки не требуют взаимодействия с пользователем и имеют низкую сложность.
Технические детали исправлений
Ubiquiti также закрыла вторую уязвимость, связанную с повышением привилегий, которую могут эксплуатировать злоумышленники с низкими уровнями доступа. Недостаток аутентификации в приложении UniFi Network может позволить злоумышленнику с подтвержденным доступом к сети получить повышенные права. Пользователям настоятельно рекомендуется обновить свое ПО до версии 10.1.89 или выше, чтобы избежать потенциальных угроз.
Важность для пользователей
Для организаций и индивидуальных пользователей, использующих оборудование Ubiquiti и UniFi, своевременное обновление приложений критически важно для защиты от возможных атак, которые становятся все более распространенными. В 2024 году продукция Ubiquiti уже привлекала внимание хакеров, что подчеркивает необходимость контроля за безопасностью сетевой инфраструктуры.
Перспективы
Ожидается, что Ubiquiti продолжит активно работать над укреплением безопасности своих продуктов и предоставлением регулярных обновлений для защиты пользователей от новых угроз.