Ubiquiti закрыла критическую уязвимость максимальной степени опасности в UniFi OS

· Безопасность
Компания Ubiquiti выпустила обновления безопасности для UniFi OS, устранив семь критических уязвимостей, одна из которых получила максимальную оценку опасности и допускает command injection.

cover.svg

Компания Ubiquiti выпустила обновления безопасности для операционной системы UniFi OS, устранив семь критических уязвимостей. Одна из них получила максимальную оценку степени опасности.

Суть проблемы

Наиболее серьёзная из устранённых уязвимостей может быть использована для атак типа command injection — внедрения произвольных команд в систему. Такие атаки позволяют злоумышленнику выполнять команды на уязвимом устройстве без надлежащей авторизации.

Остальные шесть уязвимостей также отнесены к критическому классу, однако подробности о них в сообщении не раскрываются.

Реакция производителя

Ubiquiti выпустила обновления, закрывающие все семь уязвимостей, и рекомендовала пользователям как можно скорее обновить UniFi OS до актуальной версии.

Оборудование под управлением UniFi OS широко применяется в сетевой инфраструктуре — от домашних маршрутизаторов до корпоративных решений, поэтому наличие критических уязвимостей, тем более допускающих command injection, представляет серьёзный риск для пользователей, не установивших обновления вовремя.

Компания не уточнила, зафиксированы ли случаи эксплуатации этих уязвимостей в реальных атаках до выхода патча.


Источник: Bleeping Computer

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.