آژانس امنیت سایبری و زیرساخت آمریکا (CISA) هشدار داده است که هکرها بهطور فعال از آسیبپذیریهای موجود در سیستمعامل Ubiquiti UniFi OS و سرورهای سریال-به-اترنت (serial-to-ethernet) شرکت Lantronix سوءاستفاده میکنند. سه آسیبپذیری مربوط به Ubiquiti شامل دور زدن کنترل دسترسی (CVE-2026-34908)، پیمایش مسیر (CVE-2026-34909) و اجرای دستورات دلخواه سیستمعامل (CVE-2026-34910) میشوند که محققان شرکت Bishop Fox نشان دادهاند این سه نقص میتوانند به صورت زنجیرهای برای دستیابی به اجرای کد از راه دور (remote code execution) با سطح دسترسی بالا مورد بهرهبرداری قرار گیرند. آسیبپذیری چهارم (CVE-2025-67038) نیز یک نقص تزریق دستور (command injection) با شدت بحرانی در سرورهای EDS5000 شرکت Lantronix است که از طریق ماژول HTTP RPC قابل بهرهبرداری میباشد.
بر اساس دستورالعمل BOD 26-04، سازمانهای فدرال آمریکا سه روز فرصت دارند تا بهروزرسانیهای امنیتی موجود را اعمال کنند. Ubiquiti در ماه مه بهروزرسانیهای لازم را منتشر کرده و Lantronix نیز توصیه کرده کاربران به نسخه EDS5000 2.2.0.0R1 ارتقا یابند. Bishop Fox همچنین یک اسکریپت رایگان برای شناسایی سیستمهای آسیبپذیر در GitHub منتشر کرده است. CISA جزئیاتی درباره نحوه بهرهبرداری از این آسیبپذیریها منتشر نکرده و وضعیت استفاده از آنها در حملات باجافزاری (ransomware) نیز «نامشخص» اعلام شده است.
کلمات کلیدی : آسیبپذیری Ubiquiti UniFi, هشدار CISA, اجرای کد از راه دور, تزریق دستور Lantronix, آسیبپذیریهای امنیت سایبری, بهروزرسانی امنیتی فدرال

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.