Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir
Bischof Fox-Forscher haben gezeigt, dass es möglich ist, drei bereits korrigierte Schwachstellen in UniFi OS Server zu kanalisieren, um Remote-Code-Ausführung mit Root-Privilegien ohne vorherige Authentifizierung zu erreichen: CVE-2026-34908, CVE-2026-34909 und CVE-2026-34910. Obwohl Ubiquiti im Mai Patches für 5.0.6 und ältere Versionen veröffentlichte, erklärt die Warnung des Lieferanten nicht, dass die Fehler für ein Gesamt-Team-Verlobung kombiniert werden konnten, die die Forscher in einem live gespielten UniFi OS Server 5.0.6.
Einfach funktioniert die Kette durch fehlende Koordination zwischen Authentifizierungsvalidierung und Applikationsrouting: Die Authentifizierungskomponente wertet die URI ohne Normalisierung aus, während Nginx über die normalisierte URI läuft. Dies ermöglicht den Aufbau von Anwendungen, die in ihrer Rohform keine Authentifizierungspunkte ansprechen, aber nach der Standardisierung interne Schutzwege erreichen. Es kommt eine Traversal-Pfad-Verwundbarkeit, die Dateien und eine Eingabe von Befehlen in einen Paket-Update-Endpunkt freigibt; die injizierten Befehle werden mit dem Service-Account des Prozesses selbst ausgeführt, der eine passwortfreie Sudo für mehrere Binaries hat, wodurch die Root-Elevation trivial.

Die praktische Schwerkraft ist hoch weil UniFi OS ist kein isoliertes System: es fungiert als Netzwerkmanagement-Plan und steuert in vielen Organisationen Kameras, physische Türen und Identitäten. Die Wurzel in dieser Anwendung ist gleichwertig mit der administrativen Kontrolle über alle Elemente, die das System Regeln, mit dem Potenzial der Beharrlichkeit, Diebstahl von Anmeldeinformationen und stille seitliche Bewegungen. Bischof Fox betont, dass der Angriff keine Spur von gescheiterten Authentifizierungsversuchen hinterlässt, die die traditionelle forensische Erkennung erschwert.
Die technischen Details und Validierung der operativen Route sind im Bericht von Bischof Fox erhältlich, der auch ein sicheres Verifikationstool bietet, um die Sicherheitslücke zu erkennen, ohne gefährliche Befehle auszuführen: technische Analyse von Bischof Fox und GitHub Erkennungsskript. Es ist auch angebracht, die öffentlichen Nachfolgeeinträge von CVE zu konsultieren, beispielsweise: CVE-2026-34910 in NVD.
Wenn Sie UniFi OS Server verwalten, sind die empfohlenen sofortigen Aktionen klar: Update auf UniFi OS Server 5.0.8 oder höher und überprüfen, ob das Update auf ein System angewendet wird, das zuvor nicht beeinträchtigt wurde. Die Aktualisierung einer bereits kontaminierten Ausrüstung ohne Triage kann Rücktüren und Beharrlichkeit halten. Da die Operation keine Anmeldepflichten erfordert, ist es erforderlich, die Möglichkeit der Verpflichtung zu übernehmen und mit Isolierung, Dumping und forensischer Analyse der betroffenen Einheit vor der Wiederherstellung oder Trennung fortzufahren.

Neben dem Update ist es wichtig, Zeichen der indirekten Ausbeutung zu überprüfen: Suche nach Anwendungen mit '/ api / auth / validate-sso /' oder Zugriff auf Endpoint 'ucs / update / neueste _ Paket', ungewöhnliche Kinderprozesse unter 'ucs-update' und unerwartete Sudo-Befehle. Diese Signale garantieren keine vollständige Erkennung, sondern helfen, Systeme für die tiefe Analyse zu priorisieren. Bishop Fox warnt, dass die Identifizierung von früheren Farmen schwierig sein wird, weil es keine Spuren von gescheiterten Anmeldeversuchen gibt.
Auf der kontinuierlichen Minderungsebene ist es angebracht, die Isolation der Managementebene zu stärken: den Zugriff auf UniFi-Schnittstellen auf administrative Netzwerke zu beschränken, Firewall-Regeln anzuwenden, die nur Verbindungen von VPNs oder Management-Bastions erlauben, separate VLANs-Kameras und physische Controller zu segmentieren und Servicekonten mit passwortfreien Sudo-Privilegien zu auditieren. Reduzieren Sie die Fläche exponiert und wenden Sie das Prinzip von weniger Privileg ähnliche Versagen führen nicht zu totalen Verpflichtungen.
Letztendlich, integrieren Sie diese Lektionen in Ihren Sicherheitsreaktionszyklus: priorisieren Sie vollständige Kettenbewertungen (nicht nur isolierte Patches), automatisieren Integritätsprüfungen nach einem Update und betrachten Penetrationstests, die Fehlerketten simulieren. Wenn Sie das Engagement vermuten, kontaktieren Sie Ihr Notfall-Response-Team und halten Sie Beweise vor der Wiederherstellung oder Aktualisierung, und verwenden Sie öffentliche Tools wie die von Bischof Fox angeboten, um gefährdete Fälle sicher zu identifizieren.
Verwandte Artikel
Weitere Neuigkeiten zum selben Thema.

FBI und sechs Länder verbinden Integrity Technology Group mit Entity Post Diebstahl in SE Asien
Am 8. Oktober veröffentlichten das FBI und die Agenturen in sechs Ländern eine gemeinsame Warnung, die einem chinesischen Unternehmen, der Integrity Technology Group, eine anhal...

Kampagne mit LLM und ARTEX greift südkoreanische Finanzinstitute und Exfilterdaten an
Sicherheitsforscher haben eine Kampagne gegen südkoreanische Finanzinstitute unter Verwendung von sprachegesteuerten Angriffswerkzeugen zur Automatisierung von Intrusionen und D...

ChainDrop Kampagne enthüllt Tensorlake in npm; Version 0.5.144 Widerruf
Ein Paket von npm genannt Tensorlake, ein SDK in TypeScript orientiert an Tensorlake-Anwendungen und -Diensten, war in einer Supply-Chain-Kampagne verbunden mit der Angriffsfami...

Google berichtet DNS Entführung: TLS-Zertifikate für google.com.gh, google.sl und google. wie
Google berichtete am 6. Oktober, dass Angreifer es geschafft haben, unbefugte HTTPS-Zertifikate für Google- und YouTube-Namen auszustellen, nachdem sie autoritäre DNS-Aufzeichnu...

Cyber-Risiko in 2026 bewegt sich zu Workflows und IA, laut Voice of the CISO
Die von fünf Editionen der Voice of the CISO Studie hinzugefügten Daten - einschließlich der jüngsten Ergebnisse von 2026 - zeichnen eine weniger intensive Veränderung als Risik...

Phishing BitB weist auf Werbeprofis und Kontomanager zu stehlen MFA
Sicherheitsforscher haben eine Phishing-Kampagne für Werbeprofis und Account Manager beschrieben, die eine human-operierte Plattform verwendet, um Anzeigenprodukte im Zusammenha...

LibreOffice / OpenOffice Calc ermöglicht Remote-Source-Ausführung beim Öffnen von ODB / JDBC Blättern
Forscher haben gezeigt, dass ein böswilliges Tabellenblatt LibreOffice und Apache OpenOffice zwingen kann, Code, der von einem Angreifer beim Öffnen der Datei gesteuert wird, au...