همزمان، CISA بهرهبرداری فعال از سه آسیبپذیری با حداکثر شدت در سیستمعامل Ubiquiti UniFi OS را نیز تأیید کرد. این سه نقص با شناسههای CVE-2026-34908، CVE-2026-34909 و CVE-2026-34910 به ترتیب شامل تزریق دستور (command injection)، پیمایش مسیر (path traversal) و کنترل دسترسی نامناسب (improper access control) هستند و زنجیرهوار برای استقرار بدافزار و دستیابی به پوسته معکوس (reverse shell) با دسترسی کامل ریشه مورد سوءاستفاده قرار گرفتهاند. شرکت Ubiquiti در اواخر ماه گذشته وصلههای مربوطه را منتشر کرد. مرکز امنیت سایبری بلژیک هشدار داد که با توجه به نقش محوری دستگاههای UniFi OS در شبکهها، موفقیت مهاجمان میتواند زمینهساز حرکت جانبی (lateral movement) و نفوذ گستردهتر به شبکه شود.
کلمات کلیدی : آسیبپذیری سایبری, تزریق کد, CISA هشدار امنیتی, Ubiquiti UniFi OS, دستگاههای Lantronix, امنیت زیرساخت شبکه

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.