Ubiquiti ने तीन 'मैक्स-सेवेरिटी' सुरक्षा खामियों को ठीक करने के लिए तत्काल पैच जारी किए हैं, जिनका उपयोग हमलावर बिना किसी अनुमति के रिमोट एक्सेस पाने के लिए कर सकते हैं।
- तीन नई 'मैक्स-सेवेरिटी' सुरक्षा खामियों (CVE-2026-77537, CVE-2026-77550, CVE-2026-77554) की पहचान की गई।
- हमलावर बिना किसी यूजर इंटरेक्शन या विशेषाधिकार के सिस्टम को हैक कर सकते हैं।
- UniFi Protect, UniFi Talk और UniFi OS के उपयोगकर्ताओं को तुरंत अपडेट करने की सलाह दी गई है।
नेटवर्क हार्डवेयर और सॉफ्टवेयर दिग्गज Ubiquiti ने हाल ही में तीन अत्यंत गंभीर (Maximum-Severity) सुरक्षा कमजोरियों को संबोधित करने के लिए महत्वपूर्ण पैच जारी किए हैं। ये खामियां इतनी खतरनाक हैं कि साइबर अपराधी बिना किसी पूर्व अनुमति या यूजर इंटरेक्शन के रिमोट तरीके से इन उपकरणों पर कब्जा कर सकते हैं।
खामियों का विस्तृत विवरण
पहली खामी, जिसे CVE-2026-77537 के रूप में ट्रैक किया गया है, UniFi Protect Application वीडियो निगरानी प्लेटफॉर्म में 'इम्प्रॉपर इनपुट वैलिडेशन' के कारण उत्पन्न हुई है। यह हमलावरों को अनधिकृत रूप से वीडियो निगरानी सिस्टम को नियंत्रित करने की अनुमति दे सकती है।
दूसरी गंभीर समस्या CVE-2026-77550 है, जो एक CRLF इंजेक्शन दोष है। यह हमलावरों को UniFi OS उपकरणों पर प्रमाणीकरण (Authentication) को दरकिनार करने की सुविधा देता है। तीसरे मामले में, UniFi Talk Application (VoIP फोन सिस्टम) में एक कमांड इंजेक्शन दोष (CVE-2026-77554) पाया गया है, जो संचार प्रणालियों को खतरे में डालता है।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि Ubiquiti के उत्पादों को निशाना बनाना हैकर्स के लिए एक पसंदीदा रणनीति बन गई है। इन उपकरणों का उपयोग अक्सर बड़े पैमाने पर 'बोटनेट' बनाने के लिए किया जाता है, जिससे साइबर जासूसी और अन्य दुर्भावनापूर्ण गतिविधियों को छिपाना आसान हो जाता है।
Ubiquiti के उपकरणों में इन खामियों का होना नेटवर्क सुरक्षा के लिए एक बड़ा खतरा है, क्योंकि ये सीधे तौर पर निगरानी और संचार प्रणालियों को प्रभावित करती हैं।
ऐतिहासिक रूप से, FBI ने पहले भी Ubiquiti राउटर का उपयोग करने वाले 'Moobot' बोटनेट को नष्ट किया है, जिसका उपयोग रूसी जासूसी समूहों द्वारा किया जा रहा था। वर्तमान में, Censys के अनुसार 100,000 से अधिक UniFi OS इंस्टेंस इंटरनेट पर खुले हैं, जो इन्हें हैकर्स के लिए एक विशाल लक्ष्य बनाते हैं।
उपकरण और आवश्यक अपडेट
| प्रभावित उत्पाद | आवश्यक न्यूनतम वर्जन |
|---|---|
| UniFi Protect Application | 7.2.105 या उससे अधिक |
| UniFi Talk Application | 5.3.2 या उससे अधिक |
| UniFi OS Server | 5.1.21 (पैच लागू करें) |
Frequently Asked Questions
1. क्या इन खामियों का पहले उपयोग किया गया है?
Ubiquiti ने अभी तक यह स्पष्ट नहीं किया है कि क्या इन खामियों का सक्रिय रूप से शोषण किया गया है, लेकिन वे 'लो-कॉम्प्लेक्सिटी' हमलों के प्रति अत्यधिक संवेदनशील हैं।
2. मुझे क्या करना चाहिए?
अपने सभी UniFi उपकरणों के फर्मवेयर और एप्लिकेशन को तुरंत नवीनतम संस्करण पर अपडेट करें।