شروع عملیات پاکسازی امنیتی در اکوسیستم UniFi

شرکت یوبیکوییتی به‌طور رسمی بسته‌ای از به‌روزرسانی‌های فوری را برای خانواده محصولات UniFi منتشر کرده است. این پچ‌ها به‌طور مستقیم به هفت آسیب‌پذیری بحرانی می‌پردازند که در صورت بهره‌برداری، سطح دسترسی مهاجم را در شبکه‌های سازمانی به‌طور کامل تغییر داده و امکان اجرای دستورات مخرب از راه دور را فراهم می‌کنند. تمرکز اصلی شرکت بر اصلاح نرم‌افزارهای UniFi Connect، UniFi Talk، UniFi Access، UniFi Protect و هسته مدیریت UniFi OS است.

جزئیات دقیق آسیب‌پذیری‌های کشف‌شده

امتیازدهی CVSS برای بسیاری از این خرابی‌ها در محدوده نزدیک به حداکثر قرار دارد که نشان‌دهنده شدت تهدید است. جزئیات فنی به شرح زیر است:
  • CVE-2026-50746 (امتیاز CVSS: 10.0): ضعف شدید در کنترل دسترسی در برنامه UniFi Connect. این خرابی به مهاجمانی که فقط به شبکه دسترسی دارند اجازه می‌دهد با تزریق دستور، کنترل کامل روی دستگاه میزبان بگیرند. نسخه‌های پیش از 3.4.20 آسیب‌پذیرند.
  • CVE-2026-50747 (امتیاز CVSS: 9.9): چرخه‌ای از باگ‌های تزریق SQL تأییدشده در UniFi Talk که منجر به افزایش سطح دسترسی می‌شود. رفع آن در نسخه 5.2.2 صورت گرفته است.
  • CVE-2026-50748 (امتیاز CVSS: 9.9): ضعف در اعتبارسنجی ورودی‌ها در برنامه UniFi Access که امکان اجرای کدهای مخرب از راه دور را به همراه دارد. پچ اصلاحی در نسخه 4.2.29 ارائه شده است.
  • CVE-2026-54400 (امتیاز CVSS: 9.1): کنترل دسترسی نادرست دیگری در اکوسیستم UniFi Access که مستقیماً سطح ادمین را هدف قرار می‌دهد و در نسخه 4.2.29 بسته شده است.
  • CVE-2026-55115 (امتیاز CVSS: 9.9): باگ جعل درخواست سمت سرور (SSRF) در سیستم حفاظتی UniFi Protect. مهاجم با مجوزهای پایین می‌تواند به سطح دسترسی ادمین دست یابد. نسخه 7.1.83 این مشکل را مرتفع کرده است.
  • CVE-2026-54402 (امتیاز CVSS: 9.9): ضعف اساسی در اعتبارسنجی داده‌های ورودی در هسته UniFi OS که راه را برای تزریق دستورات باز می‌کند. این مورد در نسخه 5.1.19 رفع شده است.
  • CVE-2026-55116 (امتیاز CVSS: 9.0): نقص در کنترل دسترسی به برخی تجهیزات سخت‌افزاری در UniFi OS. مهاجمان می‌توانند تنظیمات شبکه را به‌طور غیرقانونی تغییر دهند. پچ نهایی با نسخه 5.1.19 منتشر شد.

تهدیدات واقعی و هشدار نهادهای نظارتی

اگرچه هنوز شواهدی از بهره‌برداری فعال و گسترده از این هفت مورد جدید در طبیعت شبکه مشاهده نشده است، اما هشدارهای اخیر کاملاً جدی هستند. سازمان آژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) چند هفته پیش مجموعه‌ای از سه آسیب‌پذیری در UniFi OS را شناسایی کرد که توسط گروه‌های هکر پیشرفته به‌طور فعال در حملات سایبری واقع‌بینانه مورد استفاده قرار گرفته‌اند. این موضوع نشان می‌دهد که زنجیره تأمین تجهیزات شبکه هدف جذابی برای بازیگران تهدیدات پایدار محسوب می‌شود. پیش از این نیز ناظران امنیتی گزارش داده بودند که گروه‌های وابسته به دولت روسیه از روترهای آسیب‌پذیر Ubiquiti Edge OS در ساخت یک بات‌نت به نام MooBot برای پروکسی حرکات مخرب استفاده می‌کردند که در عملیات پلیس سایبری فوریه 2024 منهدم شد.

اقدامات فوری برای مدیران شبکه و آینده‌نگری

با توجه به ماهیت آسیب‌پذیری‌ها، هرگز نباید تأخیر در بروزرسانی را جدی گرفت. مدیران زیرساخت باید فوراً نسخه‌های نرم‌افزاری خود را با اعداد ذکرشده در بخش CVE همسو کنند. غیرفعال کردن پورت‌های باز بدون احراز هویت، جداسازی بخش دوربین‌ها و سیستم‌های حیاتی در VLANهای مجزا، و اعمال سیاست‌های Principle of Least Privilege می‌تواند حفره‌های احتمالی را در مدت زمان انتظار برای پچ رسمی مسدود کند. تمرکز بر پیاده‌سازی معماری‌های Zero Trust و پایش مداوم لاگ‌ها در داشبوردهای یکپارچه UniFi OS، کلید حفظ پایداری شبکه‌های مدرن در برابر تهدیدات نوظهور خواهد بود.