Ubiquiti https://ileabonmachine.com/ en Ubiquiti под ударом. Критическая дыра в UniFi грозит корпоративной инфраструктуре https://ileabonmachine.com/ubiquiti-pod-udarom-kriticeskaia-dyra-v-unifi-grozit-korporativnoi-infrastrukture <span>Ubiquiti под ударом. Критическая дыра в UniFi грозит корпоративной инфраструктуре</span> <div> <img loading="eager" src="https://ileabonmachine.com/sites/ileabonmachine.com/files/content/images/2026-07/863b8ac3a3d37bd6c77cd190482c3b9ce0ca8b65.webp" width="1280" height="720" alt="Ubiquiti под ударом. Критическая дыра в UniFi грозит корпоративной инфраструктуре"> </div> <span><span>admin</span></span> <span><time datetime="2026-07-10T10:39:01+03:00" title="пятница, июля 10, 2026 - 10:39">пт, 07/10/2026 - 10:39</time> </span> <div><div><title>Ubiquiti под ударом. Критическая дыра в UniFi грозит корпоративной инфраструктуре</title><h2>В операционной системе UniFi OS обнаружены семь критических уязвимостей - одна из них набрала максимальные 10 баллов по шкале CVSS</h2><p>Ubiquiti экстренно латает дыры в своей экосистеме. Компания выпустила пакет обновлений, устраняющих семь критических уязвимостей сразу в нескольких продуктах - от приложений управления до маршрутизаторов и систем видеонаблюдения. Хуже всего обстоит дело с CVE-2026-50746: этот «баг» получил максимально возможную оценку угрозы - 10 из 10.</p><h2>Что именно сломано и чем это грозит</h2><p>Уязвимость CVE-2026-50746 прячется в приложении UniFi Connect - программном ядре, которое объединяет под единым интерфейсом все «умные» системы корпоративного уровня. Речь про интеллектуальное освещение, зарядные станции для электромобилей, здания и их инженерные подсистемы - словом, про то, что принято называть Enterprise of Things. Атакующему достаточно иметь доступ к сети, чтобы через некорректный контроль доступа пробраться на хост-устройство и выполнить там произвольные команды. Никакой сложной цепочки эксплойтов. Просто сеть - и всё.</p><p>Компрометация единого управляющего интерфейса означает потенциальный контроль над всей связанной инфраструктурой. Отключить освещение в офисном комплексе, заблокировать зарядные станции, вмешаться в работу систем безопасности - диапазон возможного ущерба широк. Именно поэтому максимальная оценка CVSS здесь выглядит вполне оправданно.</p><p>Уязвимость подтверждена для всех версий UniFi Connect Application вплоть до 3.4.16 включительно. Единственный способ закрыть брешь - обновиться до версии 3.4.20 или выше.</p><h2>Остальные шесть: не легче</h2><p>Помимо флагманской дыры, Ubiquiti разобралась ещё с шестью критическими проблемами. Они затрагивают:</p><ul><li>UniFi Talk - платформу корпоративной телефонии</li><li>UniFi Access - системы контроля и управления доступом</li><li>UniFi Protect - решения для видеонаблюдения</li><li>UniFi OS Server - серверную часть операционной системы</li><li>Маршрутизаторы, шлюзы и сетевые накопители Ubiquiti</li></ul><p>Идентификаторы уязвимостей - CVE-2026-50747, CVE-2026-50748, CVE-2026-54400, CVE-2026-54402, CVE-2026-55115 и CVE-2026-55116. Подробности по каждой производитель раскрыл в официальном бюллетене безопасности.</p><h2>Почему это важно именно сейчас</h2><p>Оборудование Ubiquiti традиционно популярно в среднем и крупном бизнесе - из-за относительно невысокой цены и богатой функциональности. Миллионы устройств компании работают в корпоративных сетях по всему миру. Это делает любую критическую уязвимость в их экосистеме событием отраслевого масштаба, а не внутренней историей одного вендора.</p><p>Промедление с установкой патча здесь буквально опасно. Большинство выявленных уязвимостей не требует изощрённых техник для эксплуатации - порог входа для атакующего минимален. Администраторам инфраструктуры на базе UniFi стоит расставить приоритеты соответственно.</p></div></div> <div> <div>Post ID</div> <div>new-ileabonmachine.com-47630</div> </div> <div> <div>Tags</div> <div> <div><a href="https://ileabonmachine.com/ubiquiti" hreflang="en">Ubiquiti</a></div> <div><a href="https://ileabonmachine.com/unifi" hreflang="en">UniFi</a></div> <div><a href="https://ileabonmachine.com/cve-2026-50746" hreflang="en">CVE-2026-50746</a></div> <div><a href="https://ileabonmachine.com/uyazvimosti" hreflang="en">уязвимости</a></div> <div><a href="https://ileabonmachine.com/korporativnaya-infrastruktura" hreflang="en">корпоративная инфраструктура</a></div> </div> </div> Fri, 10 Jul 2026 07:39:01 +0000 admin 52866 at https://ileabonmachine.com