Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των Η.Π.Α. (CISA) εξέδωσε προειδοποίηση για ενεργή εκμετάλλευση μιας κρίσιμης ευπάθειας ασφαλείας που επηρεάζει τις συσκευές της σειράς Lantronix EDS5000. Η CISA κάλεσε τις ομοσπονδιακές υπηρεσίες (FCEB) να εφαρμόσουν τις απαραίτητες διορθώσεις μέχρι τις 26 Ιουνίου 2026, υπογραμμίζοντας τη σοβαρότητα της κατάστασης.

CISA: Ευπάθεια Lantronix
Η ευπάθεια, γνωστή ως CVE-2025-67038, έχει βαθμολογία CVSS 9.8, υποδεικνύοντας την υψηλή της επικινδυνότητα. Πρόκειται για μια ευπάθεια code injection που μπορεί να οδηγήσει στην εκτέλεση αυθαίρετων εντολών με αυξημένα προνόμια. Η περιγραφή της στο CVE.org αναφέρει ότι το HTTP RPC module εκτελεί ένα shell command για να γράψει , όταν η αυθεντικοποίηση του χρήστη αποτυγχάνει. Το όνομα χρήστη συνδέεται άμεσα με την εντολή χωρίς sanitization, επιτρέποντας έτσι στους επιτιθέμενους να εισάγουν αυθαίρετες εντολές λειτουργικού συστήματος στο username parameter. Ταυτόχρονα, οι εισαγόμενες εντολές εκτελούνται με προνόμια root, καθιστώντας την ευπάθεια εξαιρετικά επικίνδυνη.
Δείτε επίσης: Η CISA προειδοποιεί για ευπάθεια στο Libraesva ESG
Η αποκάλυψη αυτής της ευπάθειας έγινε από την Forescout Research Vedere Labs τον Απρίλιο του 2026, ως μέρος ενός ευρύτερου συνόλου ευπαθειών που συλλογικά κωδικοποιήθηκαν ως BRIDGE:BREAK. Αυτές οι ευπάθειες επηρέαζαν serial-to-IP converters από τις Lantronix και Silex. Παρά την αποκάλυψη, δεν υπάρχουν ακόμη λεπτομέρειες για το πώς χρησιμοποιείται η ευπάθεια ή ποιος βρίσκεται πίσω από τις επιθέσεις, γεγονός που αυξάνει την ανησυχία για τις πιθανές συνέπειες.

CISA: Ευπάθειες Ubiquity
Η προειδοποίηση της CISA έρχεται σε μια περίοδο που η κυβερνοασφάλεια βρίσκεται στο επίκεντρο, καθώς επιβεβαιώθηκε επίσης η ενεργή εκμετάλλευση τριών ευπαθειών μέγιστης σοβαρότητας στο Ubiquity UniFi OS. Αυτές οι ευπάθειες, που αναφέρονται ως CVE-2026-34908, CVE-2026-34909 και CVE-2026-34910, εντοπίστηκαν από την Defused Cyber, η οποία ανίχνευσε κατάχρηση της αλυσίδας ευπαθειών για την ανάπτυξη κοινών κακόβουλων προγραμμάτων.
Δείτε επίσης: Η CISA προειδοποιεί για 5 ευπάθειες που εκμεταλλεύονται ενεργά
Η CVE-2026-34908 είναι μια ευπάθεια “improper input validation“, που επιτρέπει σε έναν κακόβουλο χρήστη με πρόσβαση στο δίκτυο να διεξάγει command injection. Η CVE-2026-34909 είναι μια ευπάθεια “path traversal“, που επιτρέπει την πρόσβαση σε αρχεία στο υποκείμενο σύστημα, ενώ η CVE-2026-34910 είναι μια ευπάθεια ακατάλληλου ελέγχου πρόσβασης, που επιτρέπει μη εξουσιοδοτημένες αλλαγές στο σύστημα.
Η Bishop Fox παρουσίασε ένα PoC exploit που συνδυάζει τις τρεις αυτές αδυναμίες για να αποκτήσει ένα reverse shell με πλήρη προνόμια root σε ένα μόνο αίτημα.
Οι διορθώσεις για τις ευπάθειες κυκλοφόρησαν από την Ubiquiti στα τέλη του περασμένου μήνα, αλλά η ύπαρξη αυτών των ευπαθειών υπογραμμίζει την ανάγκη για συνεχή επαγρύπνηση και άμεση εφαρμογή των ενημερώσεων ασφαλείας.

Οι συνέπειες αυτών των ευπαθειών είναι σοβαρές. Οι επιτιθέμενοι θα μπορούσαν να εκμεταλλευτούν αυτές τις αδυναμίες για να κάνουν μη εξουσιοδοτημένες αλλαγές στο σύστημα, να αποκτήσουν πρόσβαση σε ευαίσθητα αρχεία, να αποκαλύψουν πληροφορίες ή να εκτελέσουν αυθαίρετες εντολές σε ευάλωτα συστήματα. Αυτό θα μπορούσε να επηρεάσει σημαντικά την εμπιστευτικότητα, την ακεραιότητα και τη διαθεσιμότητα των στοχευμένων συσκευών.
Δείτε επίσης: Η CISA προειδοποιεί για το FortiBleed – 86,644 παραβιασμένες συσκευές FortiGate
Ειδικότερα, οι συσκευές UniFi OS, που συχνά ενσωματώνονται κεντρικά σε δίκτυα, αποτελούν κρίσιμο σημείο για την ασφάλεια. Η επιτυχής παραβίαση αυτών των συσκευών θα μπορούσε να επιτρέψει πλευρική κίνηση και ευρύτερη παραβίαση του δικτύου, καθιστώντας την άμεση εφαρμογή των διορθώσεων επιτακτική ανάγκη για την προστασία των συστημάτων.
Η κατάσταση αυτή αναδεικνύει τη σημασία της συνεχούς παρακολούθησης και της άμεσης ανταπόκρισης στις απειλές κυβερνοασφάλειας. Οι οργανισμοί πρέπει να διασφαλίσουν ότι οι συσκευές τους είναι ενημερωμένες και προστατευμένες, ενώ οι χρήστες πρέπει να είναι ενήμεροι για τις πιθανές απειλές και να λαμβάνουν τα απαραίτητα μέτρα για την προστασία των δεδομένων τους. Η συνεργασία μεταξύ κυβερνητικών φορέων, εταιρειών και ερευνητικών οργανισμών είναι κρίσιμη για την αντιμετώπιση των αυξανόμενων προκλήσεων στον τομέα της κυβερνοασφάλειας.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
