Ubiquiti ने तीन 'मैक्स-सेवेरिटी' सुरक्षा खामियों को ठीक करने के लिए तत्काल पैच जारी किए हैं, जिनका उपयोग हमलावर बिना किसी अनुमति के रिमोट एक्सेस पाने के लिए कर सकते हैं।

  • तीन नई 'मैक्स-सेवेरिटी' सुरक्षा खामियों (CVE-2026-77537, CVE-2026-77550, CVE-2026-77554) की पहचान की गई।
  • हमलावर बिना किसी यूजर इंटरेक्शन या विशेषाधिकार के सिस्टम को हैक कर सकते हैं।
  • UniFi Protect, UniFi Talk और UniFi OS के उपयोगकर्ताओं को तुरंत अपडेट करने की सलाह दी गई है।

नेटवर्क हार्डवेयर और सॉफ्टवेयर दिग्गज Ubiquiti ने हाल ही में तीन अत्यंत गंभीर (Maximum-Severity) सुरक्षा कमजोरियों को संबोधित करने के लिए महत्वपूर्ण पैच जारी किए हैं। ये खामियां इतनी खतरनाक हैं कि साइबर अपराधी बिना किसी पूर्व अनुमति या यूजर इंटरेक्शन के रिमोट तरीके से इन उपकरणों पर कब्जा कर सकते हैं।

खामियों का विस्तृत विवरण

पहली खामी, जिसे CVE-2026-77537 के रूप में ट्रैक किया गया है, UniFi Protect Application वीडियो निगरानी प्लेटफॉर्म में 'इम्प्रॉपर इनपुट वैलिडेशन' के कारण उत्पन्न हुई है। यह हमलावरों को अनधिकृत रूप से वीडियो निगरानी सिस्टम को नियंत्रित करने की अनुमति दे सकती है।

दूसरी गंभीर समस्या CVE-2026-77550 है, जो एक CRLF इंजेक्शन दोष है। यह हमलावरों को UniFi OS उपकरणों पर प्रमाणीकरण (Authentication) को दरकिनार करने की सुविधा देता है। तीसरे मामले में, UniFi Talk Application (VoIP फोन सिस्टम) में एक कमांड इंजेक्शन दोष (CVE-2026-77554) पाया गया है, जो संचार प्रणालियों को खतरे में डालता है।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि Ubiquiti के उत्पादों को निशाना बनाना हैकर्स के लिए एक पसंदीदा रणनीति बन गई है। इन उपकरणों का उपयोग अक्सर बड़े पैमाने पर 'बोटनेट' बनाने के लिए किया जाता है, जिससे साइबर जासूसी और अन्य दुर्भावनापूर्ण गतिविधियों को छिपाना आसान हो जाता है।

Ubiquiti के उपकरणों में इन खामियों का होना नेटवर्क सुरक्षा के लिए एक बड़ा खतरा है, क्योंकि ये सीधे तौर पर निगरानी और संचार प्रणालियों को प्रभावित करती हैं।

ऐतिहासिक रूप से, FBI ने पहले भी Ubiquiti राउटर का उपयोग करने वाले 'Moobot' बोटनेट को नष्ट किया है, जिसका उपयोग रूसी जासूसी समूहों द्वारा किया जा रहा था। वर्तमान में, Censys के अनुसार 100,000 से अधिक UniFi OS इंस्टेंस इंटरनेट पर खुले हैं, जो इन्हें हैकर्स के लिए एक विशाल लक्ष्य बनाते हैं।

उपकरण और आवश्यक अपडेट

प्रभावित उत्पादआवश्यक न्यूनतम वर्जन
UniFi Protect Application7.2.105 या उससे अधिक
UniFi Talk Application5.3.2 या उससे अधिक
UniFi OS Server5.1.21 (पैच लागू करें)
Did You Know?: हैकर्स अक्सर Ubiquiti जैसे नेटवर्किंग उपकरणों का उपयोग 'प्रॉक्सि' के रूप में करते हैं ताकि उनकी असली लोकेशन और पहचान छिपी रहे।

Frequently Asked Questions

1. क्या इन खामियों का पहले उपयोग किया गया है?
Ubiquiti ने अभी तक यह स्पष्ट नहीं किया है कि क्या इन खामियों का सक्रिय रूप से शोषण किया गया है, लेकिन वे 'लो-कॉम्प्लेक्सिटी' हमलों के प्रति अत्यधिक संवेदनशील हैं।

2. मुझे क्या करना चाहिए?
अपने सभी UniFi उपकरणों के फर्मवेयर और एप्लिकेशन को तुरंत नवीनतम संस्करण पर अपडेट करें।