Krytyczna luka w aplikacji UniFi Connect umożliwiająca wykonanie poleceń
Krytyczna luka w aplikacji UniFi Connect umożliwia wykonanie poleceń na urządzeniu. Zalecane szybkie działania zabezpieczające.
- CVSS
- 10.0 CRITICAL
- EPSS
- 83.06%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- unifi connect application
Co wiadomo
W aplikacji UniFi Connect wykryto krytyczną lukę w kontroli dostępu, która pozwala atakującemu z dostępem do sieci na wykonanie poleceń na urządzeniu hosta. Luka ta może zostać wykorzystana do przejęcia kontroli nad systemem.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do pełnego przejęcia urządzenia, co zagraża integralności i dostępności infrastruktury sieciowej. Operatorzy IT powinni traktować tę podatność jako krytyczną, ponieważ umożliwia ona zdalne wykonanie nieautoryzowanych poleceń, co może skutkować poważnymi zakłóceniami w działaniu usług.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od producenta aplikacji UniFi Connect. W międzyczasie warto ograniczyć dostęp do sieci tylko do zaufanych użytkowników, monitorować logi systemowe pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze związane z tą podatnością.