Siber Güvenlik

Ubiquiti, UniFi Connect, Talk, Access, Protect ve OS'deki Kritik Güvenlik Açıklarını Kapattı

Ubiquiti, UniFi Connect, Talk, Access, Protect ve OS'deki Kritik Güvenlik Açıklarını Kapattı
Malta Mavi Lagün'de İngilizce

Ubiquiti, UniFi Connect, UniFi Talk, UniFi Access, UniFi Protect ve UniFi OS ürünlerini etkileyen birden fazla kritik güvenlik açığı için güncellemeler yayınladı. Bu açıklar, ayrıcalık yükseltme ve keyfi komut çalıştırma gibi ciddi sonuçlara yol açabiliyor.

Güvenlik açıklarının listesi şöyle:

  • CVE-2026-50746: UniFi Connect'te ayrıcalık yükseltme
  • CVE-2026-50747: UniFi Talk'ta keyfi komut çalıştırma
  • CVE-2026-50748: UniFi Access'te yetkisiz erişim
  • CVE-2026-54400: UniFi Access'te bilgi sızdırma
  • CVE-2026-55115: UniFi Protect'te bilgi sızdırma
  • CVE-2026-54402: UniFi OS'ta kimlik doğrulama atlatma
  • CVE-2026-55116: UniFi OS'ta yetkisiz erişim

Ubiquiti, bu açıkların şu ana kadar vahşi ortamda kullanıldığına dair herhangi bir kanıt bulunmadığını ancak kullanıcıların en kısa sürede güncellemeleri uygulaması gerektiğini vurguladı. Güvenlik araştırmacıları, özellikle kurumsal ağlarda kullanılan UniFi cihazlarının hedef alınabileceği konusunda uyarıyor.

Deniz, kum, güneş ve İngilizce — Malta'da bir dil tatili! Programı gör →

Kaynak: The Hacker News