Разведка
Правительство США предупреждает о максимальной серьезности уязвимостей фирмы Ubiquiti, которые эксплуатировались в ходе атак.
Правительство США предупреждает о максимальной серьезности уязвимостей фирмы Ubiquiti, которые эксплуатировались в ходе атак.
BleepingComputer··3 мин чтения
Агентство по cybersecurity США (CISA) предупреждает о том, что хакеры активно эксплуатуют уязвимости в системе управления сетью Ubiquity UniFi OS и серверах Lantronix serial-to-ethernet. Согласно директиве BOD 26-04, федеральные органы государственного управления имеют три дня на применение доступных обновлений безопасности или рекомендованных мер по снижению риска от производителя. Уязвимости в системе UniFi OS, добавленные в каталог известных эксплуатированных уязвимостей CISA, включают: CVE-2026-34908 : уязвимость доступного контроля, позволяющая неавторизованному attackersу вносить unauthorized changes к системе UniFi OS, потенциально приводящую к полной компрометации системы. CVE-2026-34909 : уязвимость в директории/перехват пути, позволяющая attackersу доступа к чувствительным файлам на основании underlying operating system, потенциально exposing конфигурационные файлы, пароли и другие чувствительные данные, которые могли бы способствовать захвату аккаунта. CVE-2026-34910 : неправильная валидация входных данных уязвимость, позволяющая attackersу вносить и выполнять arbitrary operating system commands, потенциально приводящая к дистанционному выполнению кода и полной компрометации системы. Ubiquiti выпустил обновления безопасности. Бишоп Фокс предупредил об трех уязвимостях в мае, warning что они могут быть эксплуатированы remotely без прав superuser. Ресурсы Бишопа Фокса позже продемонстрировали, что три недостатка можно связать для достижения полного удаленного выполнения кода с elevated privileges на уязвимых устройствах UniFi OS. Бишоп Фокс также выпустил бесплатный скрипт обнаружения на GitHub, чтобы помочь защитникам найти уязвимые инстансы в их окружении. Вопрос о безопасности, эксплуатированный в Лантроникс-серверах, отслеживается как CVE-2025-67038 и является критической степенью(root-level) command injection, affecting model EDS5000 running firmware 2.1.0.0R3. Воздействие уязвимости существует в модуле HTTP RPC, который выполняет shell-команду для логирования неудачных попыток авторизации. Поданное имя пользователя_concatenated напрямую в shell-команду без надлежащего sanitization, allowing attacker inject arbitrary operating system commands. Лантроникс выпустил patch для CVE-2025-67038 и рекомендует пользователям обновиться до версии EDS5000 2.2.0.0R1. CISA не поделился деталями о наблюдаемой эксплуатации каких-либо из четырех уязвимостей. , в то время как флаг “использование в кампаниях с ransomware” был установлен на “Непознанный” для всех из них. Пользователям системного администратора рекомендуются применить доступные обновления и/или предложенные манипуляции как можно скорее. Проверьте каждый слой перед, когда атакующие будут действовать Было зафиксировано 54% успешных атак и оповещено только 14%. Остальные проходит через вашу среду без видимого воздействия. Документ “Пикус” показывает, как тестирование взлома и атаки проверяет правила SIEM и EDR, чтобы угрозы не slips by обнаружение. Get the whitepaper — Источник: BleepingComputer. Материал подготовлен редакцией CyberBlackmail.
