Η Ubiquiti προχώρησε στη διάθεση μιας σημαντικής σειράς ενημερώσεων ασφαλείας για το UniFi OS, διορθώνοντας συνολικά επτά κρίσιμες ευπάθειες που θα μπορούσαν να επιτρέψουν σε επιτιθέμενους να αποκτήσουν έλεγχο ευάλωτων συσκευών. Ανάμεσά τους ξεχωρίζει η ευπάθεια CVE-2026-50746, η οποία έχει χαρακτηριστεί μέγιστης σοβαρότητας και σχετίζεται με επιθέσεις command injection, μία από τις πιο επικίνδυνες κατηγορίες σφαλμάτων στον χώρο της κυβερνοασφάλειας.

Οι διορθώσεις αφορούν όχι μόνο το λειτουργικό περιβάλλον UniFi OS, αλλά και αρκετές από τις δημοφιλέστερες εφαρμογές και συσκευές της εταιρείας, γεγονός που καθιστά την άμεση εγκατάστασή τους ιδιαίτερα σημαντική για επιχειρήσεις και οργανισμούς που βασίζονται στο οικοσύστημα της Ubiquiti.
Η ευπάθεια CVE-2026-50746 και οι πιθανοί κίνδυνοι
Το σοβαρότερο από τα νέα προβλήματα ασφαλείας εντοπίστηκε στην εφαρμογή UniFi Connect, στις εκδόσεις 3.4.16 και παλαιότερες. Πρόκειται για την πλατφόρμα που χρησιμοποιείται για την κεντρική διαχείριση έξυπνων εγκαταστάσεων, όπως συστήματα φωτισμού LED, φορτιστές ηλεκτρικών οχημάτων και άλλες αυτοματοποιημένες λειτουργίες εμπορικών κτιρίων.
Σύμφωνα με την Ubiquiti, ένας εισβολέας που διαθέτει πρόσβαση στο ίδιο δίκτυο θα μπορούσε να εκμεταλλευτεί ανεπαρκείς μηχανισμούς ελέγχου πρόσβασης, προκειμένου να πραγματοποιήσει command-injection στη συσκευή-στόχο. Ένα τέτοιο σενάριο μπορεί να οδηγήσει σε εκτέλεση εντολών, παραβίαση της συσκευής και πιθανή επέκταση της επίθεσης σε ολόκληρο το εταιρικό δίκτυο.
Δείτε επίσης: CISA KEV: 4 ευπάθειες Adobe, Joomla και Langflow
Για τον λόγο αυτό, η εταιρεία καλεί όλους τους διαχειριστές να αναβαθμίσουν άμεσα το UniFi Connect στην έκδοση 3.4.20 ή νεότερη, όπου το συγκεκριμένο κενό ασφαλείας έχει πλέον αντιμετωπιστεί.

Ακόμη έξι κρίσιμες διορθώσεις
Πέρα από το CVE-2026-50746, η Ubiquiti επιδιόρθωσε ακόμη έξι ευπάθειες υψηλής κρισιμότητας, οι οποίες επηρεάζουν εφαρμογές όπως τα UniFi Talk, UniFi Access και UniFi Protect, καθώς και τον ίδιο τον διακομιστή του UniFi OS.
Οι διορθώσεις αφορούν επίσης μεγάλο αριθμό προϊόντων της εταιρείας, μεταξύ των οποίων routers, gateways, συστήματα NAS και λύσεις επιτήρησης.
Αξιοσημείωτο είναι ότι έξι από τα επτά σφάλματα μπορούν να αξιοποιηθούν μέσω επιθέσεων χαμηλής πολυπλοκότητας και χωρίς να απαιτείται οποιαδήποτε ενέργεια από τον τελικό χρήστη. Αυτό σημαίνει ότι ένας επιτιθέμενος μπορεί, υπό συγκεκριμένες προϋποθέσεις, να εκμεταλλευτεί τις ευπάθειες χωρίς να χρειάζεται να εξαπατήσει το θύμα ή να το πείσει να εκτελέσει κάποιο αρχείο.
Μέχρι στιγμής, η Ubiquiti αναφέρει ότι δεν υπάρχουν επιβεβαιωμένες πληροφορίες πως οι συγκεκριμένες ευπάθειες χρησιμοποιήθηκαν σε πραγματικές κυβερνοεπιθέσεις πριν από τη δημοσίευση των διορθώσεων.
Περισσότερες από 100.000 εγκαταστάσεις εκτεθειμένες στο διαδίκτυο
Ιδιαίτερη ανησυχία προκαλούν τα στοιχεία της εταιρείας πληροφοριών απειλών Censys, σύμφωνα με τα οποία περισσότερες από 100.000 εγκαταστάσεις UniFi OS είναι ορατές μέσω του διαδικτύου.
Σχεδόν οι μισές από αυτές βρίσκονται στις Ηνωμένες Πολιτείες, ενώ δεν είναι ακόμη γνωστό πόσες έχουν ήδη ενημερωθεί ή πόσες αποτελούν περιβάλλοντα δοκιμών (honeypots). Επιπλέον, οι σαρώσεις της Censys βασίζονται σε ιστορικά δεδομένα και ενδέχεται να μην αντικατοπτρίζουν απόλυτα την τρέχουσα κατάσταση.
Δείτε επίσης: GhostLock: 15χρονη ευπάθεια Linux για root πρόσβαση
Παρόλα αυτά, ο αριθμός αυτός αποδεικνύει πόσο μεγάλη είναι η επιφάνεια επίθεσης που μπορεί να αξιοποιηθεί από κυβερνοεγκληματίες σε περίπτωση καθυστέρησης των ενημερώσεων.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Η Ubiquiti παραμένει σταθερός στόχος επιθέσεων
Τα προϊόντα της Ubiquiti βρίσκονται εδώ και χρόνια στο στόχαστρο τόσο οργανωμένων ομάδων κυβερνοεγκλήματος όσο και κρατικά υποστηριζόμενων επιτιθέμενων.
Ένα χαρακτηριστικό παράδειγμα ήταν το botnet Moobot, το οποίο εξαρθρώθηκε από το FBI στις αρχές του 2024. Το συγκεκριμένο δίκτυο αποτελούνταν από παραβιασμένους routers Ubiquiti EdgeOS και, σύμφωνα με τις αμερικανικές αρχές, χρησιμοποιούνταν από τη ρωσική υπηρεσία πληροφοριών GRU για τη δρομολόγηση κακόβουλης διαδικτυακής κίνησης και επιχειρήσεων κυβερνοκατασκοπείας.
Ανάλογες προειδοποιήσεις έχουν εκδοθεί επανειλημμένα και από την CISA, η οποία έχει προσθέσει αρκετές ευπάθειες της Ubiquiti στον κατάλογο των ενεργά εκμεταλλευόμενων κενών ασφαλείας, απαιτώντας από τις ομοσπονδιακές υπηρεσίες των ΗΠΑ να εφαρμόζουν τις διορθώσεις μέσα σε αυστηρά χρονικά περιθώρια.
Γιατί οι ενημερώσεις είναι κρίσιμες
Η περίπτωση της Ubiquiti αποτελεί ακόμη μία υπενθύμιση ότι οι συσκευές δικτύου και οι πλατφόρμες διαχείρισης αποτελούν πλέον βασικούς στόχους των επιτιθέμενων. Σε αντίθεση με έναν προσωπικό υπολογιστή, ένας παραβιασμένος router ή διακομιστής διαχείρισης μπορεί να λειτουργήσει ως σημείο εισόδου σε ολόκληρο το εταιρικό δίκτυο, επιτρέποντας την κλοπή δεδομένων, την εγκατάσταση κακόβουλου λογισμικού ή ακόμη και τη δημιουργία botnet.
Δείτε επίσης: GitHub Agentic Workflows: Κρίσιμη ευπάθεια prompt injection
Οι ειδικοί συνιστούν στους διαχειριστές συστημάτων να εγκαταστήσουν άμεσα τις νέες εκδόσεις του UniFi OS και των σχετικών εφαρμογών, να περιορίσουν την έκθεση των συσκευών στο διαδίκτυο όπου είναι εφικτό και να παρακολουθούν συνεχώς τις επίσημες ανακοινώσεις της Ubiquiti για τυχόν νέες ενημερώσεις ασφαλείας. Σε μια περίοδο όπου οι επιθέσεις σε υποδομές δικτύου αυξάνονται διαρκώς, η έγκαιρη εφαρμογή των patches παραμένει η αποτελεσματικότερη γραμμή άμυνας απέναντι στις σύγχρονες κυβερνοαπειλές.
Πηγή: www.bleepingcomputer.com
