V-Help
← Все новости
Безопасность

CISA предупреждает о критических уязвимостях Ubiquiti, которые активно эксплуатируются

CISA предупреждает о критических уязвимостях Ubiquiti, которые активно эксплуатируются

Фото: BleepingComputer

Краткий ответ

CISA предупреждает о критических уязвимостях в Ubiquiti UniFi OS и Lantronix, которые уже используются хакерами для атак на сети.

Агентство по кибербезопасности и защите инфраструктуры США (CISA) выпустило экстренное предупреждение о критических уязвимостях в оборудовании Ubiquiti и Lantronix. Согласно отчету, злоумышленники уже активно эксплуатируют эти бреши для проведения атак на корпоративные сети.

Речь идет о двух типах устройств: UniFi OS от Ubiquiti, используемой для управления сетевыми решениями, и серверах Lantronix, которые обеспечивают преобразование последовательных интерфейсов в Ethernet. Уязвимости позволяют атакующим получить полный контроль над устройствами, что открывает возможности для дальнейших атак на инфраструктуру компании.

CISA включило эти уязвимости в каталог известных эксплуатируемых уязвимостей (KEV) и настоятельно рекомендует администраторам немедленно применить обновления безопасности. В агентстве подчеркнули, что несвоевременное обновление может привести к серьезным последствиям, включая утечку данных и компрометацию всей сети.

Производители уже выпустили патчи для устранения уязвимостей. Эксперты советуют также отключить уязвимые устройства от сети до установки обновлений, если немедленное обновление невозможно. Особое внимание следует уделить мониторингу сетевого трафика на предмет подозрительной активности.

Частые вопросы

Какие уязвимости обнаружены в Ubiquiti UniFi OS?
Обнаружены критические уязвимости, позволяющие злоумышленникам получить несанкционированный доступ к устройствам и сетям. CISA подтвердило их активную эксплуатацию в атаках.
Какие устройства затронуты?
Затронуты продукты Ubiquiti UniFi OS и серверы Lantronix для преобразования последовательных интерфейсов в Ethernet. Оба типа устройств используются в корпоративных сетях.
Как защититься от атак?
Необходимо немедленно установить последние обновления безопасности, выпущенные производителями. CISA рекомендует отключить уязвимые устройства от сети до применения патчей.
Поделиться:

Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml

Почему этому можно верить

Материал подготовлен редакцией V-Help на основе первоисточника с указанием даты публикации.

Публикация: Новостной отдел V-Help.ru

Источник материала: BleepingComputer