#Ubiquiti
このタグが付いた記事
Index
count=3- セキュリティtheme: テクノロジー
Ubiquiti、UniFi Connect に CVSS 10.0 のコマンドインジェクション脆弱性
Ubiquiti は 7月9日、Security Advisory Bulletin 066 で UniFi Connect アプリに存在する CVSS 10.0 の脆弱性 CVE-2026-50746 を含む 7 件の critical 級バグを公開。ネットワーク到達可能な攻撃者が host へコマンドインジェクションを実行可能で、Censys は約 10 万台の UniFi OS エンドポイントがインターネット公開されていると報告している。
- セキュリティtheme: テクノロジー
CISA、Ubiquiti UniFi OS の最大深刻度脆弱性 3 件を KEV に追加
米 CISA は、Ubiquiti UniFi OS の CVE-2026-34908 / 34909 / 34910 (いずれも CVSS 10.0) を KEV カタログへ追加。攻撃者がローグ管理者「John Sim」を作成する実攻撃が観測され、連邦機関は 6月26日までのパッチ適用が求められる。
- セキュリティtheme: テクノロジー
Ubiquiti UniFi OS、CVSS 10.0 重大脆弱性を 3 件同時公開 — UDM / UNVR 直撃
Ubiquiti が 5 月 22 日、UniFi OS 系の脆弱性 5 件を含む Security Advisory Bulletin 056 を公開。うち 3 件 (CVE-2026-34908 / 34909 / 34910) は CVSS 10.0 で未認証リモート侵害を許容。UCG / UDM / UNVR / UNAS など主要機器が広範囲に影響を受ける。