شروع عملیات پاکسازی امنیتی در اکوسیستم UniFi
شرکت یوبیکوییتی بهطور رسمی بستهای از بهروزرسانیهای فوری را برای خانواده محصولات UniFi منتشر کرده است. این پچها بهطور مستقیم به هفت آسیبپذیری بحرانی میپردازند که در صورت بهرهبرداری، سطح دسترسی مهاجم را در شبکههای سازمانی بهطور کامل تغییر داده و امکان اجرای دستورات مخرب از راه دور را فراهم میکنند. تمرکز اصلی شرکت بر اصلاح نرمافزارهای UniFi Connect، UniFi Talk، UniFi Access، UniFi Protect و هسته مدیریت UniFi OS است.
جزئیات دقیق آسیبپذیریهای کشفشده
امتیازدهی CVSS برای بسیاری از این خرابیها در محدوده نزدیک به حداکثر قرار دارد که نشاندهنده شدت تهدید است. جزئیات فنی به شرح زیر است:
- CVE-2026-50746 (امتیاز CVSS: 10.0): ضعف شدید در کنترل دسترسی در برنامه UniFi Connect. این خرابی به مهاجمانی که فقط به شبکه دسترسی دارند اجازه میدهد با تزریق دستور، کنترل کامل روی دستگاه میزبان بگیرند. نسخههای پیش از 3.4.20 آسیبپذیرند.
- CVE-2026-50747 (امتیاز CVSS: 9.9): چرخهای از باگهای تزریق SQL تأییدشده در UniFi Talk که منجر به افزایش سطح دسترسی میشود. رفع آن در نسخه 5.2.2 صورت گرفته است.
- CVE-2026-50748 (امتیاز CVSS: 9.9): ضعف در اعتبارسنجی ورودیها در برنامه UniFi Access که امکان اجرای کدهای مخرب از راه دور را به همراه دارد. پچ اصلاحی در نسخه 4.2.29 ارائه شده است.
- CVE-2026-54400 (امتیاز CVSS: 9.1): کنترل دسترسی نادرست دیگری در اکوسیستم UniFi Access که مستقیماً سطح ادمین را هدف قرار میدهد و در نسخه 4.2.29 بسته شده است.
- CVE-2026-55115 (امتیاز CVSS: 9.9): باگ جعل درخواست سمت سرور (SSRF) در سیستم حفاظتی UniFi Protect. مهاجم با مجوزهای پایین میتواند به سطح دسترسی ادمین دست یابد. نسخه 7.1.83 این مشکل را مرتفع کرده است.
- CVE-2026-54402 (امتیاز CVSS: 9.9): ضعف اساسی در اعتبارسنجی دادههای ورودی در هسته UniFi OS که راه را برای تزریق دستورات باز میکند. این مورد در نسخه 5.1.19 رفع شده است.
- CVE-2026-55116 (امتیاز CVSS: 9.0): نقص در کنترل دسترسی به برخی تجهیزات سختافزاری در UniFi OS. مهاجمان میتوانند تنظیمات شبکه را بهطور غیرقانونی تغییر دهند. پچ نهایی با نسخه 5.1.19 منتشر شد.
تهدیدات واقعی و هشدار نهادهای نظارتی
اگرچه هنوز شواهدی از بهرهبرداری فعال و گسترده از این هفت مورد جدید در طبیعت شبکه مشاهده نشده است، اما هشدارهای اخیر کاملاً جدی هستند. سازمان
آژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) چند هفته پیش مجموعهای از سه آسیبپذیری در UniFi OS را شناسایی کرد که توسط گروههای هکر پیشرفته بهطور فعال در حملات سایبری واقعبینانه مورد استفاده قرار گرفتهاند. این موضوع نشان میدهد که زنجیره تأمین تجهیزات شبکه هدف جذابی برای بازیگران تهدیدات پایدار محسوب میشود. پیش از این نیز ناظران امنیتی گزارش داده بودند که گروههای وابسته به دولت روسیه از روترهای آسیبپذیر Ubiquiti Edge OS در ساخت یک باتنت به نام MooBot برای پروکسی حرکات مخرب استفاده میکردند که در عملیات پلیس سایبری فوریه 2024 منهدم شد.
اقدامات فوری برای مدیران شبکه و آیندهنگری
با توجه به ماهیت آسیبپذیریها، هرگز نباید تأخیر در بروزرسانی را جدی گرفت. مدیران زیرساخت باید فوراً نسخههای نرمافزاری خود را با اعداد ذکرشده در بخش CVE همسو کنند. غیرفعال کردن پورتهای باز بدون احراز هویت، جداسازی بخش دوربینها و سیستمهای حیاتی در VLANهای مجزا، و اعمال سیاستهای Principle of Least Privilege میتواند حفرههای احتمالی را در مدت زمان انتظار برای پچ رسمی مسدود کند. تمرکز بر پیادهسازی معماریهای Zero Trust و پایش مداوم لاگها در داشبوردهای یکپارچه UniFi OS، کلید حفظ پایداری شبکههای مدرن در برابر تهدیدات نوظهور خواهد بود.