Ubiquiti retter fem sårbarheter i UniFi OS, tre av dem kritiske
Ubiquiti har publisert Security Advisory Bulletin 064 med fem sårbarheter som berører et bredt spekter av UniFi OS-enheter. Tre av dem er vurdert som kritiske med CVSS 10.0, én er kritisk med 9.1 og én er vurdert som høy med 7.7.
Sårbarhetene omfatter mangelfull validering av inndata som gir kommandoinjeksjon, mangelfull tilgangskontroll som åpner for uautoriserte systemendringer, og katalogtraversering som gir uautorisert tilgang til filer og kontoer. Ubiquiti anbefaler alle administratorer å oppdatere berørte enheter til siste rettede fastvare.
Hva det betyr for virksomheten
Nettverksutstyr fra Ubiquiti står ofte i mindre kontorer, butikker og lokasjoner uten egen IT-drift, og oppdateres derfor sjelden. Når en enhet som styrer nettverket kan overtas, mister virksomheten kontrollen over trafikkflyten på stedet, inkludert muligheten til å stole på segmenteringen. Dette er utstyr som bør inn i den ordinære sårbarhetshåndteringen, ikke behandles som møbler.
Berigo anbefaler
- Oppdater alle UniFi OS-enheter til siste rettede fastvareversjon, også på lokasjoner uten lokal IT.
- Kartlegg om noen administrasjonsgrensesnitt for nettverksutstyr er tilgjengelige fra internett, og steng dem.
- Legg nettverksutstyr inn i inventarlisten med ansvarlig eier og fast oppdateringsintervall.
- Krev at leverandøren av lokalt nettverk dokumenterer fastvarenivået ved hver leveranse.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt