Krytyczna luka w UniFi OS Server umożliwiająca wykonanie poleceń
Krytyczna luka w UniFi OS Server umożliwia wykonanie poleceń przez atakującego z niskimi uprawnieniami. Zalecane szybkie aktualizacje i ograniczenie dostępu.
- CVSS
- 9.9 CRITICAL
- EPSS
- 76.98%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- unifi os server
Co wiadomo
W systemie UniFi OS wykryto krytyczną lukę w walidacji danych wejściowych, która pozwala atakującemu z niskimi uprawnieniami i dostępem do sieci na wykonanie poleceń na urządzeniu. Luka ta może prowadzić do przejęcia kontroli nad hostem.
Wpływ biznesowy
Eksploatacja tej luki może skutkować nieautoryzowanym dostępem i kontrolą nad infrastrukturą sieciową, co zagraża ciągłości działania i bezpieczeństwu danych. Operatorzy IT powinni traktować tę podatność jako priorytetową ze względu na jej wysoką krytyczność i potencjalne konsekwencje dla środowiska produkcyjnego.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od producenta oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do urządzeń UniFi OS tylko do zaufanych sieci i monitorować logi pod kątem podejrzanej aktywności. W przypadku braku natychmiastowej łatki, należy priorytetowo traktować redukcję ekspozycji i audyt bezpieczeństwa. DataHouse oferuje wsparcie w zakresie weryfikacji wersji oprogramowania, zarządzania aktualizacjami oraz monitoringu bezpieczeństwa.