Ubiquiti закрыла критические уязвимости в UniFi: риск RCE, эскалации прав и атаки на сеть

Коллеги, хочу обратить внимание на новость из сферы кибербезопасности: Ubiquiti выпустила исправления для нескольких критических уязвимостей в UniFi Connect, Talk, Access, Protect и UniFi OS.
Речь идет о риске выполнения команд, SQL-инъекций, SSRF и эскалации привилегий. Затронуты разные версии продуктов, для которых уже доступны обновления.
Отдельно отмечу: признаков эксплуатации именно этих багов пока не подтверждено. Но у UniFi OS уже были уязвимости, которые CISA связывала с реальными атаками.
Почему это важно: такие ошибки в сетевой инфраструктуре могут привести к захвату контроля над устройствами и нежелательным изменениям в системе.
Проверяете ли Вы обновления UniFi в своей инфраструктуре вовремя?
#кибербезопасность #Ubiquiti #UniFi #Vulnerability

