ΑρχικήUpdatesΗ Ubiquiti διορθώνει σοβαρές ευπάθειες στο UniFi OS

Η Ubiquiti διορθώνει σοβαρές ευπάθειες στο UniFi OS

Η Ubiquiti προχώρησε στην κυκλοφορία νέων ενημερώσεων ασφαλείας για το UniFi OS, έπειτα από την ανακάλυψη τριών ευπαθειών μέγιστης σοβαρότητας που θα μπορούσαν να επιτρέψουν σε απομακρυσμένους επιτιθέμενους, χωρίς δικαιώματα πρόσβασης, να παραβιάσουν κρίσιμα συστήματα. Οι ευπάθειες αυτές αφορούν την καρδιά του οικοσυστήματος UniFi, το οποίο χρησιμοποιείται ευρέως για τη διαχείριση εταιρικών δικτύων, συστημάτων ασφαλείας και υποδομών IT.

Ubiquiti  UniFi OS

Το UniFi OS στο επίκεντρο των επιθέσεων

Το UniFi OS αποτελεί το ενοποιημένο λειτουργικό σύστημα που τροφοδοτεί τις κονσόλες της οικογένειας UniFi και λειτουργεί ως κεντρικός κόμβος διαχείρισης για υπηρεσίες όπως UniFi Network, UniFi Protect, UniFi Access, UniFi Talk και UniFi Connect. Η ευρεία χρήση του σε επιχειρησιακά περιβάλλοντα το καθιστά ιδιαίτερα ελκυστικό στόχο για κυβερνοεγκληματίες, καθώς μια επιτυχημένη παραβίαση μπορεί να δώσει πρόσβαση σε ολόκληρες υποδομές δικτύου.

CVE-2026-34908: Παράκαμψη ελέγχου πρόσβασης

Η πρώτη κρίσιμη ευπάθεια, με κωδικό CVE-2026-34908, σχετίζεται με ελλιπή μηχανισμό ελέγχου πρόσβασης. Μέσω αυτής της αδυναμίας, ένας επιτιθέμενος μπορεί να πραγματοποιήσει μη εξουσιοδοτημένες αλλαγές στο σύστημα, επηρεάζοντας τη διαμόρφωση και τη λειτουργία του UniFi OS. Η συγκεκριμένη ευπάθεια θεωρείται ιδιαίτερα επικίνδυνη, καθώς δεν απαιτεί προηγμένα δικαιώματα ή πολύπλοκες τεχνικές για να αξιοποιηθεί.

Δείτε επίσης: Η Google εξέθεσε λεπτομέρειες για μη διορθωμένη ευπάθεια Chromium

CVE-2026-34909: Path Traversal και διαρροή δεδομένων

Η δεύτερη ευπάθεια, CVE-2026-34909, αφορά τεχνική path traversal, επιτρέποντας την πρόσβαση σε αρχεία του υποκείμενου συστήματος. Μέσω της εκμετάλλευσης αυτής της αδυναμίας, ένας εισβολέας θα μπορούσε να χειραγωγήσει αιτήματα ώστε να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα ή ακόμη και σε λογαριασμούς συστήματος. Το συγκεκριμένο σενάριο αυξάνει σημαντικά τον κίνδυνο διαρροής πληροφοριών και περαιτέρω κλιμάκωσης της επίθεσης.

Η Ubiquiti διορθώνει σοβαρές ευπάθειες στο UniFi OS

CVE-2026-34910: Command injection μετά από παραβίαση δικτύου

Η τρίτη ευπάθεια μέγιστης σοβαρότητας, CVE-2026-34910, σχετίζεται με improper input validation και επιτρέπει την εκτέλεση επιθέσεων command injection. Σε αυτή την περίπτωση, ο επιτιθέμενος χρειάζεται πρώτα να αποκτήσει πρόσβαση στο δίκτυο-στόχο, όμως στη συνέχεια μπορεί να εκτελέσει αυθαίρετες εντολές στο σύστημα, αποκτώντας βαθύτερο έλεγχο της υποδομής.

Ubiquiti: Επιπλέον διορθώσεις και κρίσιμες ενημερώσεις

Πέρα από τις τρεις zero-day ευπάθειες, η Ubiquiti διόρθωσε επίσης ένα ακόμη κρίσιμο σφάλμα command injection (CVE-2026-33000), καθώς και μια ευπάθεια υψηλής σοβαρότητας που σχετίζεται με διαρροή πληροφοριών (CVE-2026-34911). Και τα δύο ζητήματα επηρεάζουν άμεσα συσκευές που βασίζονται στο UniFi OS, ενισχύοντας την ανάγκη για άμεση αναβάθμιση των συστημάτων.

Δείτε επίσης: Κρίσιμη ευπάθεια στο Cisco Secure Workload – Update άμεσα

Αβεβαιότητα για πιθανή εκμετάλλευση στο πεδίο

Μέχρι στιγμής, η Ubiquiti δεν έχει επιβεβαιώσει αν οι συγκεκριμένες ευπάθειες έχουν αξιοποιηθεί σε πραγματικές επιθέσεις πριν τη δημοσιοποίησή τους. Ωστόσο, η εταιρεία σημειώνει ότι η εκμετάλλευσή τους χαρακτηρίζεται από χαμηλή πολυπλοκότητα, γεγονός που αυξάνει τον κίνδυνο για τα εκτεθειμένα συστήματα. Οι αναφορές για τα κενά ασφαλείας προήλθαν μέσω του προγράμματος bug bounty της HackerOne, υπογραμμίζοντας τη σημασία της συνεργασίας με την κοινότητα ερευνητών ασφάλειας.

Εκτεταμένη επιφάνεια επίθεσης και πραγματικός κίνδυνος

Σύμφωνα με την εταιρεία ανάλυσης απειλών Censys, σχεδόν 100.000 UniFi OS endpoints είναι εκτεθειμένα στο διαδίκτυο, με περίπου τα μισά να εντοπίζονται στις Ηνωμένες Πολιτείες. Ο αριθμός αυτός καταδεικνύει την ευρεία χρήση των συσκευών Ubiquiti αλλά και το μέγεθος της πιθανής επιφάνειας επίθεσης. Ωστόσο, δεν είναι σαφές πόσα από αυτά τα συστήματα έχουν ήδη ενημερωθεί με τα τελευταία patches.

Ιστορικό επιθέσεων και στοχοποίηση της πλατφόρμας

Τα προϊόντα της Ubiquiti δεν είναι άγνωστα στον χώρο της κυβερνοασφάλειας, καθώς έχουν επανειλημμένα στοχοποιηθεί τόσο από κυβερνοεγκληματίες όσο και από κρατικά υποστηριζόμενες ομάδες. Ένα χαρακτηριστικό παράδειγμα αποτελεί η επιχείρηση εξουδετέρωσης του botnet Moobot το 2024 από το FBI, το οποίο αξιοποιούσε παραβιασμένους routers Edge OS για κακόβουλες ενέργειες κυβερνοκατασκοπείας. Ακόμη νωρίτερα, η CISA είχε καταγράψει κρίσιμες ευπάθειες σε συστήματα της Ubiquiti ως ενεργά εκμεταλλευόμενες, δίνοντας εντολή για άμεση αντιμετώπιση από τις ομοσπονδιακές υπηρεσίες.

Δείτε επίσης: CISA: Ευπάθειες Langflow και Trend Micro στον κατάλογο KEV

Η Ubiquiti διορθώνει σοβαρές ευπάθειες στο UniFi OS

Η σημασία της άμεσης ενημέρωσης συστημάτων

Το πρόσφατο περιστατικό υπογραμμίζει για ακόμη μία φορά τη σημασία της ταχείας εγκατάστασης ενημερώσεων ασφαλείας σε δικτυακές υποδομές. Σε περιβάλλοντα όπου το UniFi OS λειτουργεί ως κεντρικός διαχειριστής κρίσιμων υπηρεσιών, ακόμη και μια μικρή καθυστέρηση στην εφαρμογή patches μπορεί να οδηγήσει σε σοβαρές παραβιάσεις δεδομένων ή πλήρη έλεγχο του συστήματος από κακόβουλους παράγοντες.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS