Η Ubiquiti προχώρησε στην επιδιόρθωση δύο σημαντικών κενών ασφαλείας στην εφαρμογή UniFi Network, με το ένα εξ αυτών να χαρακτηρίζεται ως μέγιστης σοβαρότητας, καθώς θα μπορούσε να επιτρέψει σε επιτιθέμενους να αποκτήσουν πλήρη έλεγχο λογαριασμών χρηστών. Η αποκάλυψη αυτή επαναφέρει στο προσκήνιο τα ζητήματα ασφάλειας που αφορούν δημοφιλείς πλατφόρμες διαχείρισης δικτύων, ιδιαίτερα σε περιβάλλοντα επιχειρήσεων και οργανισμών.

Τι είναι το UniFi Network και γιατί αποτελεί κρίσιμο στόχο
Η εφαρμογή UniFi Network, γνωστή και ως UniFi Controller, αποτελεί τον πυρήνα διαχείρισης για το οικοσύστημα συσκευών της Ubiquiti, περιλαμβάνοντας access points, switches και gateways. Πρόκειται για ένα εργαλείο που επιτρέπει στους διαχειριστές να ρυθμίζουν, να παρακολουθούν και να βελτιστοποιούν την απόδοση του δικτύου μέσα από ένα ενιαίο περιβάλλον.
Δείτε επίσης: CISA: Νέες ευπάθειες Zimbra και SharePoint στον Κατάλογο KEV
Με δυνατότητες όπως real-time traffic dashboards, visual topology maps και optimization tips, η πλατφόρμα χρησιμοποιείται ευρέως τόσο σε μικρές επιχειρήσεις όσο και σε μεγάλους οργανισμούς. Η ευρεία υιοθέτησή της την καθιστά ιδιαίτερα ελκυστικό στόχο για κυβερνοεπιθέσεις.
Η ευπάθεια CVE-2026-22557 και ο κίνδυνος κατάληψης λογαριασμών
Η πιο σοβαρή από τις δύο ευπάθειες, που καταγράφεται ως CVE-2026-22557, επηρεάζει εκδόσεις της εφαρμογής έως και την 10.1.85 και έχει διορθωθεί στην 10.1.89 και νεότερες. Το συγκεκριμένο κενό βασίζεται σε τεχνική Path Traversal, επιτρέποντας σε μη εξουσιοδοτημένους χρήστες να αποκτήσουν πρόσβαση σε αρχεία του υποκείμενου συστήματος.
Το ανησυχητικό στοιχείο είναι ότι η εκμετάλλευση μπορεί να πραγματοποιηθεί εύκολα και χωρίς καμία αλληλεπίδραση από την πλευρά του χρήστη. Αυτό σημαίνει ότι ένας εισβολέας με απλή πρόσβαση στο δίκτυο μπορεί να κινηθεί πλευρικά, να συλλέξει ευαίσθητα δεδομένα και τελικά να καταλάβει λογαριασμούς.
Δεύτερη ευπάθεια και κλιμάκωση δικαιωμάτων
Παράλληλα, η Ubiquiti διόρθωσε και ένα δεύτερο πρόβλημα ασφαλείας που σχετίζεται με Authenticated NoSQL Injection. Σε αυτή την περίπτωση, ένας χρήστης με ήδη περιορισμένη πρόσβαση στο σύστημα θα μπορούσε να εκμεταλλευτεί το κενό για να αποκτήσει υψηλότερα δικαιώματα.
Δείτε επίσης: Fortinet: Κρίσιμη ευπάθεια SQL Injection στο FortiClient EMS

Η συνδυαστική εκμετάλλευση των δύο ευπαθειών δημιουργεί ένα ιδιαίτερα επικίνδυνο σενάριο, όπου ένας επιτιθέμενος θα μπορούσε αρχικά να αποκτήσει πρόσβαση σε κρίσιμα αρχεία και στη συνέχεια να αναβαθμίσει τα δικαιώματά του, αποκτώντας πλήρη έλεγχο του δικτύου.
Η σημασία της σωστής ανάπτυξης και ενημέρωσης
Η ίδια η Ubiquiti συνιστά ως βέλτιστη πρακτική την εγκατάσταση της εφαρμογής μέσω UniFi Cloud gateways, αντί για self-hosted περιβάλλοντα όπως τοπικοί servers ή φορητοί υπολογιστές. Ωστόσο, ανεξάρτητα από το μοντέλο ανάπτυξης, η έγκαιρη εγκατάσταση ενημερώσεων ασφαλείας παραμένει καθοριστική.
Οι οργανισμοί που καθυστερούν την αναβάθμιση των συστημάτων τους εκτίθενται σε αυξημένο κίνδυνο, ιδιαίτερα όταν πρόκειται για ευπάθειες που μπορούν να αξιοποιηθούν χωρίς ιδιαίτερη τεχνική πολυπλοκότητα.
Ιστορικό επιθέσεων και χρήση σε botnets
Τα προϊόντα της Ubiquiti δεν είναι άγνωστα στους κυβερνοεγκληματίες. Τα τελευταία χρόνια έχουν αποτελέσει στόχο τόσο ανεξάρτητων ομάδων hacking όσο και κρατικά υποστηριζόμενων φορέων απειλής. Οι συσκευές αυτές έχουν χρησιμοποιηθεί επανειλημμένα για τη δημιουργία botnets, τα οποία αξιοποιούνται για την απόκρυψη κακόβουλης δραστηριότητας και την εκτέλεση επιθέσεων μεγάλης κλίμακας.
Χαρακτηριστικό παράδειγμα αποτελεί επιχείρηση του FBI το 2024, κατά την οποία εξαρθρώθηκε botnet βασισμένο σε παραβιασμένους Ubiquiti EdgeOS routers. Το δίκτυο αυτό φέρεται να χρησιμοποιούνταν από τη ρωσική υπηρεσία πληροφοριών GRU για τη διοχέτευση κακόβουλης κίνησης σε επιθέσεις κατά των Ηνωμένων Πολιτειών και συμμάχων τους.
Δείτε επίσης: RegPwn: Νέα κρίσιμη ευπάθεια στα Windows
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Οι ευρύτερες επιπτώσεις για την ασφάλεια δικτύων
Οι πρόσφατες ευπάθειες στο UniFi Network υπογραμμίζουν τη σημασία της ασφάλειας σε επίπεδο υποδομών δικτύου. Καθώς όλο και περισσότερες επιχειρήσεις βασίζονται σε κεντρικοποιημένα συστήματα διαχείρισης, η παραβίαση ενός τέτοιου εργαλείου μπορεί να έχει αλυσιδωτές συνέπειες.
Η ανάγκη για υιοθέτηση πρακτικών όπως zero trust, segmenting δικτύου και συνεχής παρακολούθηση γίνεται πιο επιτακτική από ποτέ. Παράλληλα, οι διαχειριστές καλούνται να επανεξετάσουν τα επίπεδα πρόσβασης και να περιορίσουν τα δικαιώματα όπου είναι δυνατόν.
Η υπόθεση της Ubiquiti αποτελεί μια ακόμη υπενθύμιση ότι ακόμη και τα πιο διαδεδομένα και αξιόπιστα εργαλεία δεν είναι άτρωτα, και ότι η κυβερνοασφάλεια απαιτεί συνεχή επαγρύπνηση και άμεση ανταπόκριση σε νέες απειλές.
Πηγή: www.bleepingcomputer.com
