Ubiquiti vá 21 lỗ hổng CVE nghiêm trọng, cảnh báo khẩn cấp

Ubiquiti vá 21 lỗ hổng CVE nghiêm trọng, cảnh báo khẩn cấp
CLOUD HOSTING
DỊCH VỤ
VPS • CLOUD • SERVER
Hiệu năng cao
Ổn định • Bảo mật • Tốc độ
☁️
SSD NVMe 99.9% 24/7
TÌM HIỂU NGAY

Ubiquiti vá 21 lỗ hổng nghiêm trọng trên dòng sản phẩm UniFi

Ubiquiti đã vá 21 lỗ hổng bảo mật nghiêm trọng, ảnh hưởng đến hầu hết các sản phẩm thuộc dòng UniFi. Các lỗ hổng này cho phép kẻ tấn công, chỉ với quyền truy cập mạng, có thể vượt qua cơ chế xác thực, thực thi lệnh tùy ý và chiếm quyền kiểm soát hoàn toàn các thiết bị như router, camera, hệ thống kiểm soát truy cập và cổng kết nối đám mây.

Việc công bố các lỗ hổng này diễn ra vài tháng sau khi Ubiquiti phát hành Bản tin Cảnh báo Bảo mật 064, khắc phục ba lỗ hổng nghiêm trọng nhất đã bị khai thác chủ động trong UniFi OS. Cơ quan An ninh Cơ sở Hạ tầng và An ninh Mạng Hoa Kỳ (CISA) sau đó đã bổ sung các lỗ hổng này vào danh mục các lỗ hổng đã biết bị khai thác.

Vòng cập nhật mới này khẳng định hệ sinh thái UniFi rộng lớn của Ubiquiti, bao gồm các sản phẩm mạng, bảo mật, truy cập và truyền thông được sử dụng bởi hộ gia đình, doanh nghiệp và nhà cung cấp dịch vụ quản lý, tiếp tục là mục tiêu dai dẳng của các nhà nghiên cứu bảo mật và các tác nhân đe dọa.

Chi tiết các lỗ hổng và tác động

Phần lớn các lỗ hổng xuất phát từ việc xử lý đầu vào không đúng cách, cho phép kẻ tấn công thực thi các lệnh tùy ý trên thiết bị đích. UniFi Protect Application, nền tảng giám sát video của Ubiquiti, chứa đựng các lỗ hổng nghiêm trọng nhất. Cụ thể, CVE-2026-77537 nhận điểm CVSS 10.0 tuyệt đối và không yêu cầu bất kỳ đặc quyền nào để khai thác. CVE-2026-77533 chỉ yêu cầu quyền truy cập mạng cấp thấp.

Cả hai lỗ hổng trên đã được khắc phục trong phiên bản 7.2.105. Các vấn đề tương tự về thực thi lệnh tùy ý cũng ảnh hưởng đến UniFi OS Server (đã vá trong phiên bản 5.1.37), UniFi Network Application (10.5.67), UniFi Access Application (4.3.5), UniFi Talk Application (5.3.2 – lỗ hổng này cũng nhận điểm 10.0), UID Enterprise Agent (1.62.1), và UniFi Enterprise Audio/Video Bridge (1.0.11).

Các nhà nghiên cứu Brandon Rossi và đội ngũ tại Catchify Security, cùng với các cộng tác viên độc lập như bugbunny.ai và Ben Koo, được ghi nhận đã báo cáo nhiều lỗ hổng nghiêm trọng nhất.

Ngoài lỗ hổng thực thi lệnh, một số lỗi kiểm soát truy cập không đúng cách cho phép kẻ tấn công mạng có đặc quyền thấp leo thang đặc quyền để kiểm soát thiết bị UniFi OS ở cấp độ quản trị viên. Các thiết bị thuộc danh mục này bao gồm Cloud Keys, Network Video Recorders, Dream Machines, Dream Routers, Enterprise Fortress Gateways và Cloud Gateways.

Các lỗ hổng này được khắc phục trên các phiên bản từ 5.1.31 đến 5.1.37, tùy thuộc vào dòng thiết bị. Hai lỗ hổng bỏ qua xác thực (authentication bypass), CVE-2026-77549CVE-2026-77550, khai thác việc xử lý không đúng chuỗi CRLF, cho phép kẻ tấn công trên mạng bỏ qua hoàn toàn các cơ chế đăng nhập. Lỗ hổng CVE-2026-77550 nhận điểm CVSS tối đa 10.0 và được báo cáo bởi ba nhà nghiên cứu từ TurtleSec.

Các lỗ hổng leo thang đặc quyền bổ sung ảnh hưởng đến UniFi Connect Application, UniFi Connect Display Cast Pro, UniFi Access Application và UniFi Protect AI Key – một module AI biên cho phân tích camera.

Mức độ nghiêm trọng và khuyến nghị cập nhật

Mọi lỗ hổng được công bố lần này đều có điểm CVSS cơ bản từ 8.2 đến 10.0. Hầu hết các lỗ hổng này không yêu cầu đặc quyền gì ngoài khả năng truy cập mạng để khai thác. Điều này làm cho các triển khai UniFi hướng ra Internet chưa được vá lỗi trở nên cực kỳ nguy hiểm.

Xem xét việc UniFi OS đã từng bị khai thác chủ động vào đầu năm 2026, các đội ngũ an ninh mạng nên xem các bản cập nhật này là khẩn cấp thay vì chỉ là bảo trì định kỳ. Để đảm bảo an toàn, người dùng cần cập nhật bản vá cho các thiết bị ngay lập tức.

Ubiquiti khuyến cáo tất cả khách hàng cập nhật ngay lập tức UniFi Protect lên phiên bản 7.2.105, UniFi OS Server lên 5.1.37, UniFi Network Application lên 10.5.67, UniFi Access lên 4.3.5, UniFi Talk lên 5.3.2, UniFi Connect lên 3.24.22, UID Enterprise Agent lên 1.62.1, UniFi Connect Display Cast Pro lên 1.0.111, Enterprise Audio/Video Bridge lên 1.0.11, và Protect AI Key lên 2.2.6.

Các tổ chức đang chạy UniFi OS trên Cloud Keys, NVRs, NAS units, Dream Machines hoặc Dream Routers nên xác nhận phiên bản firmware của họ tương ứng với các bản dựng mới nhất của nhà cung cấp cho từng dòng phần cứng cụ thể, vì các cấp độ vá lỗi có thể khác nhau tùy theo thiết bị.

Dựa trên các báo cáo về việc khai thác chuỗi lỗ hổng trước đây trong các bản tin bảo mật của UniFi, các đội ngũ phòng thủ nên cách ly các giao diện quản lý khỏi Internet công cộng và thực thi xác thực đa yếu tố (MFA) ở bất kỳ đâu không thể hạn chế hoàn toàn quyền truy cập quản trị.