V-HelpМы – сервис высокого уровня
← Все новости
Безопасность

Критическая уязвимость в UniFi OS позволяет хакерам получить root-доступ без аутентификации

Критическая уязвимость в UniFi OS позволяет хакерам получить root-доступ без аутентификации

Фото: BleepingComputer

Краткий ответ

Специалисты по кибербезопасности выявили критическую уязвимость в серверной платформе Ubiquiti UniFi OS, которая позволяет злоумышленникам получить полный контроль над системой без прохождения аутентификации. Уязвимость возникает при комбинировании трех ранее исправленных уязвимостей, что открывает возможность удаленного выполнения кода с правами суперпользователя (root). Данная проблема затрагивает корпоративные сети, использующие оборудование Ubiquiti для управления сетевой инфраструктурой.

Эксперты по кибербезопасности обнаружили критическую уязвимость в операционной системе UniFi OS от компании Ubiquiti, которая позволяет злоумышленникам получить несанкционированный доступ с правами root. Проблема возникает при последовательном использовании трех ранее устраненных уязвимостей, что дает возможность выполнить произвольный код на уязвимом сервере без аутентификации.

Уязвимость затрагивает корпоративные решения Ubiquiti, включая контроллеры сетевого оборудования и системы управления точками доступа. В случае успешной эксплуатации злоумышленники могут полностью скомпрометировать инфраструктуру, что создает серьезные риски для бизнеса, особенно в сегментах, где используются устройства Ubiquiti для построения сетей.

Компания Ubiquiti уже выпустила патчи для устранения уязвимостей, однако администраторам рекомендуется незамедлительно обновить свои системы до последней версии. Эксперты подчеркивают важность своевременного применения исправлений, так как атаки на подобные уязвимости могут привести к масштабным последствиям, включая утечку данных и нарушение работы критически важных сетевых сервисов.

Частые вопросы

Частые вопросы
Специалисты по кибербезопасности выявили критическую уязвимость в серверной платформе Ubiquiti UniFi OS, которая позволяет злоумышленникам получить полный контроль над системой без прохождения аутентификации. Уязвимость возникает при комбинировании трех ранее исправленных уязвимостей, что открывает возможность удаленного выполнения кода с правами суперпользователя (root). Данная проблема затрагивает корпоративные сети, использующие оборудование Ubiquiti для управления сетевой инфраструктурой.
Поделиться:

Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml

Почему этому можно верить

Материал подготовлен редакцией V-Help на основе первоисточника с указанием даты публикации.

Публикация: Новостной отдел V-Help.ru

Источник материала: BleepingComputer