Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-34908

23.06.2026
Ubiquiti UniFi OS contains an improper access control vulnerability which could allow a malicious actor with access to the network to make unauthorized changes to the system.
Название уязвимости: Ubiquiti UniFi OS Improper Access Control Vulnerability
Производитель: Ubiquiti
Продукт: UniFi OS
Дата добавления в каталог: 23.06.2026
Срок устранения: 26.06.2026
Использование в ransomware-кампаниях: Нет
Требуемое действие: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

Идентификатор CVE уязвимости

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
CVE-2026-34908 A malicious actor with access to the network could exploit an Improper Access Control vulnerability found in UniFi OS devices...

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-284 The product does not restrict or incorrectly restricts access to a resource from an unauthorized actor.

БДУ ФСТЭК уязвимости

Связаны через CVE уязвимость
BDU:2026-07800 Уязвимость облачного центра управления сетью UniFi OS Server, связанная с недостатками контроля доступа, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных

НКЦКИ уязвимости

Связаны через CVE уязвимость
VULN:20260616-32 16.06.2026 Выполнение произвольного кода в UniFi OS Server

Ссылки на источники

Бюллетени производителя и материалы CISA по уязвимости

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.