КИБЕРБЕЗОПАСНОСТЬ

Ubiquiti выпустила патчи для уязвимостей в UniFi Network, предотвращая захват аккаунтов

Ubiquiti выпустила патчи для уязвимостей в UniFi, включая угрозу захвата аккаунтов. Обновите свою систему.

✍️ Редакция iTech News | 19.03.2026 | ⏱ 1 мин | Источник: BleepingComputer
Ubiquiti устранила уязвимость в UniFi | itech-news.ru

Ubiquiti выпустила патчи для двух уязвимостей в приложении UniFi Network, среди которых есть критическая проблема, позволяющая злоумышленникам захватывать аккаунты пользователей.

Что произошло?

Уязвимость, отслеживаемая как CVE-2026-22557, затрагивает версии приложения UniFi Network 10.1.85 и более ранние. Успешная эксплуатация этой уязвимости позволяет атакующим, не имеющим привилегий, использовать уязвимость обхода путей для доступа к файлам на целевых устройствах, что может привести к захвату аккаунтов пользователей. Важно отметить, что атаки не требуют взаимодействия с пользователем и имеют низкую сложность.

Технические детали исправлений

Ubiquiti также закрыла вторую уязвимость, связанную с повышением привилегий, которую могут эксплуатировать злоумышленники с низкими уровнями доступа. Недостаток аутентификации в приложении UniFi Network может позволить злоумышленнику с подтвержденным доступом к сети получить повышенные права. Пользователям настоятельно рекомендуется обновить свое ПО до версии 10.1.89 или выше, чтобы избежать потенциальных угроз.

Важность для пользователей

Для организаций и индивидуальных пользователей, использующих оборудование Ubiquiti и UniFi, своевременное обновление приложений критически важно для защиты от возможных атак, которые становятся все более распространенными. В 2024 году продукция Ubiquiti уже привлекала внимание хакеров, что подчеркивает необходимость контроля за безопасностью сетевой инфраструктуры.

Перспективы

Ожидается, что Ubiquiti продолжит активно работать над укреплением безопасности своих продуктов и предоставлением регулярных обновлений для защиты пользователей от новых угроз.

Поделиться: Telegram X LinkedIn