Admin
Администратор
Специалисты Bishop Fox обнаружили цепочку уязвимостей в UniFi OS Server, позволяющую взломать корпоративную сеть без пароля.
Три уязвимости, получившие максимальную оценку опасности, могут быть использованы для удалённого выполнения команд с правами root.
Уязвимости в UniFi OS Server позволяют злоумышленникам обойти проверку подлинности и получить полный контроль над сетевой инфраструктурой организации. Первая уязвимость связана с неправильным контролем доступа, вторая позволяет читать файлы в операционной системе, а третья — выполнять команды. Все три уязвимости получили максимальную оценку опасности. Для атаки не требуется логин, пароль или участие пользователя. Уязвимы версии UniFi OS Server 5.0.6 и более ранние. Bishop Fox выпустила бесплатный скрипт для проверки уязвимости, но не публиковала полный код атаки. Рекомендуется обновить систему до версии 5.0.8 или более поздней.