Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir
Die United States Agency for Infrastructure and Cybersecurity (CISA) hat eine aktive operative Aktivität gegen Netzwerkinfrastruktur-Geräte identifiziert: speziell gegen Ubiquiti Unifi OS-Systeme und serielle Server -zu-Ethernet de Lantronix. Die Kombination kritischer Schwachstellen und die Leichtigkeit der Fernausbeutung machen diesen Vorfall zu einem unmittelbaren Risiko für Organisationen aller Größen.
Im Falle von Ubiquiti hat die CISA in ihren Katalog der ausgenutzten Sicherheitslücken (KEV) drei Fehler enthalten, die von den Zugriffssteuerungs-Leaps zu Remote-Befehlsausführung erlauben, wenn sie richtig gekettet sind: CVE-2026-34908, CVE-2026-34909 und CVE-2026-34910. Unabhängige Forscher zeigten, dass die Verkettung dieser Fehler zu einer Gesamtanlage führen kann, die UniFi-Treiber umwandelt und Türen in Vektoren für nachfolgende Einsatzbereiche innerhalb eines Netzwerks verbindet.

Für diejenigen, die ihre technische Exposition überprüfen möchten, gibt es öffentliche Referenzen jedes EQO und Erkennungstools: zum Beispiel kann die Registerkarte im NVD für CVE-2026-34908 und ihre Partner, und Bishop Fox Forscher haben ein GitHub-Erkennungsskript veröffentlicht, das hilft, verletzliche Instanzen in realer Infrastruktur zu lokalisieren ( Bischof Fox - CVE-2026-34908 Überprüfung)
Lantronix-Versagen (CVE-2025-67038) beeinflusst die EDS5000-Serie und ermöglicht eine wurzelprivilegierte Befehlsinjektion über das HTTP RPC-Modul, da die Benutzerdaten in Shell-Befehlen nicht korrekt konstituiert werden. Lantronix veröffentlichte eine Firmware-Korrektur und empfiehlt die Aktualisierung auf Version 2.2.0.0R1; die Herstellerseite enthält Update- und Download-Informationen ( Lantronix - Firmware EDS5000) Der NVD-Eintrag für diese CVE bietet auch zusätzlichen technischen Kontext: CVE-2025-67038 in NVD.
Die regulatorische Reaktion war rasant: Unter der CISA BOD 26-04-Richtlinie müssen Bundesbehörden Patches oder Minderungen anwenden, die in kürzester Zeit verfügbar sind. Diese Verpflichtung gilt zwar für staatliche Einrichtungen, doch ist die praktische Empfehlung für Unternehmen und Manager gleich: Parken Sie jetzt und gehen davon aus, dass die Ausbeutungsversuche fortgesetzt werden. Der Leitfaden und der Text der Richtlinie sind auf der Website des CISA öffentlich zugänglich ( CISA - BOD 26-04)
Wenn Sie nicht sofort parken können, implementieren Sie prioritäre Netzwerkinhalte: segmentierte Verwaltung von UniFi- und Lantronix-Geräten außerhalb des öffentlichen Zugangs, wenden Sie Zugriffskontrolllisten an, um IP-Herkunft zu begrenzen, deaktivieren Sie unnötige Remote-Administration und verwenden Sie VPNs oder authentifizierte Tunnel, um sie zu verwalten. Vermeiden Sie die direkte Belichtung mit dem Internet der Management-Konsolen drastisch reduziert das Risiko des automatisierten Betriebs.
Neben der Eindämmung, machen Sie ein dringendes Inventar: identifizieren Sie alle UniFi und Gateway-Treiber, und alle EDS5000 Einheiten, überprüfen Firmware-Versionen und aktuelle Zugriffsdaten. Suchen Sie nach typischen Remote Takeover-Interface-Indikatoren: neue Prozesse oder chronJobs, erstellte administrative Konten, ausgehende Verbindungen zu unbekannten IPs und Änderungen in Konfigurationsdateien oder Zertifikaten.

Vertrauen Sie nicht nur dem Patch: Nach der Aktualisierung beachten Sie bitte, dass die Einstellungen nicht durch einen vorherigen Angreifer geändert wurden. Drehen Sie administrative Anmeldeinformationen und Schlüssel, die möglicherweise ausgesetzt wurden, und wiederherstellen kritische Konfigurationen von verifizierten Backups, wenn Sie Manipulation erkennen. Der Zyklus von Patching, Auditing und rotierenden Anmeldeinformationen ist ebenso wichtig wie das Update selbst.
Für Sicherheits- und Betriebsteams wenden Sie diese Warnung in eine Erkennungs- und Antwortübung: Legen Sie das Bishop Fox-Skript zur Identifizierung von exponierten Instanzen ein, überprüfen Sie die EDR / IDS-Regeln, um eine abnorme Befehlsausführung in Controllern zu erkennen, und dokumentieren Sie die Wiederherstellungsverfahren. Wenn Sie technische Referenzen oder Indikatoren benötigen, sind NVD-Chips und Herstellerhinweise gute Ausgangspunkte für Gebäudeerkennungsregeln.
Letzendlich mittelfristig eine präventive Position einnehmen: die Inventarverwaltungsprozesse von IoT / OT-Geräten stärken, Segmentierung anwenden und das mindeste Privileg in Managementarchitekturen anwenden und Sicherheitstests in Firmware-Updates benötigen. Jüngste Vorfälle erinnern daran, dass ernste Controller und Brücken - to- IP lukrative Ziele sind: sie zu schützen muss eine operative Priorität sein, nicht nur eine Patching-Task..
Verwandte Artikel
Weitere Neuigkeiten zum selben Thema.

Anonymous MousKIT Phishing-Plattform identifiziert, um Activation Lock auf iPhone und iPad zu entfernen
Cybersecurity-Forscher haben eine Phishing-Plattform als Service dokumentiert, um den Schutz des Schutzes zu beseitigen Aktivierungssperre von gestohlenen iPhones und iPads, kom...

Vereinigte Staaten US verhängt Sanktionen gegen iranische Netzwerke, die mit MOIS und Mabna in der wirtschaftlichen Outcast-Operation verbunden sind
Die US-amerikanische Schatzkammer hat eine neue Runde von Finanzsanktionen gegen Netzwerke im Zusammenhang mit dem Iran in einer Kampagne gestartet, die die US-Behörden als koor...

NemoClaw-Betriebskette zeigt Olama unauthenticated Zugriff und ändert Chat-Vorlagen
Was passiert ist (bestätigte Fakten): Oasis Security-Forscher haben einen Bericht veröffentlicht, in dem eine Kette von Ausbeutung gegen die NemoClaw-Konfiguration beschrieben w...

CISA fügt CVE-2026-21962 zu KEV durch Remote-Betrieb in Oracle HTTP Server und WebLogic hinzu
Die United States Agency for Cybersecurity and Infrastructure (CISA) hat in ihrem Katalog Known Exploited Vulnerabilities (KEV) den kritischen Ausfall als CVE-2026-21962, qualif...

IA in der Codegenerierung beschleunigt OSS-Abhängigkeiten und erzeugt Sicherheitsvermittlerschulden
Ein kürzlich von ActiveState organisiertes Seminar und eine Umfrage von 300 Sicherheits- und Entwicklungsleitern in Unternehmen in verschiedenen Sektoren bestätigt etwas, das vi...

Sie identifizieren WordlistLoader und SynkLoader, Zwischenlader, die mit Zugriff Broker für
Cybersecurity-Forscher haben zwei neue Malware-Familien identifiziert - genannt WordlistLoader und SynkLoader - als Zwischenstufen verwendet, um spätere Belastungen zu implement...

TikTok wird 400 Millionen für COPPA zahlen; 100 M wird wegen Nichtigerklärung des Dekrets Musical. ly
Das US-Justizministerium. Vereinigte Staaten angekündigt Zahlung $400 Millionen von TikTok eine 2024 Klage zu lösen, die die Plattform - im Besitz von ByteDance - beschuldigt, d...