Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon CISA advierte de vulnerabilidad explotada en Ubiquiti UniFi OS


La CISA (Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU.) ha incluido varias vulnerabilidades de Ubiquiti UniFi OS en su catálogo de vulnerabilidades explotadas, alertando que al menos una de ellas está siendo utilizada activamente en ataques. Se insta a las agencias civiles federales y a otros usuarios de UniFi a priorizar la instalación de parches antes del 26 de junio de 2026.



La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha añadido múltiples vulnerabilidades de Ubiquiti UniFi OS a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), advirtiendo que al menos uno de los fallos está siendo explotado activamente en entornos reales.

Se insta a las agencias civiles federales y a otros despliegues de UniFi a priorizar la aplicación de parches antes del 26 de junio de 2026, de acuerdo con la Directiva Operativa Vinculante (BOD) 26-04 de CISA.

Según la advertencia, el problema más crítico, seguido como CVE-2026-34908, se deriva de un control de acceso inadecuado en Ubiquiti UniFi OS. Un atacante con acceso a la red puede realizar cambios no autorizados en el sistema, alterando potencialmente las configuraciones, desactivando los controles de seguridad o manipulando el comportamiento de la red dentro de los entornos afectados.

CISA señala que debes evaluar la exposición a internet de cada activo y asegurarte de que las actualizaciones se prioricen según el riesgo, especialmente donde las interfaces de gestión de UniFi sean accesibles desde redes no confiables.

CISA también señaló dos fallos adicionales de UniFi OS que podrían encadenarse con el problema de control de acceso para lograr un compromiso más profundo. CVE-2026-34909 es una vulnerabilidad de salto de directorio (path traversal) que permite a un atacante autenticado o local con acceso a la red leer o manipular archivos en el sistema subyacente, lo que podría abusarse para obtener acceso a una cuenta interna.

CVE-2026-34910, un error de validación de entrada incorrecta, permite la inyección de comandos, otorgando al atacante la capacidad de ejecutar comandos arbitrarios en el dispositivo una vez establecido un punto de apoyo.

Aunque actualmente no hay evidencia confirmada de que estos fallos específicos de UniFi OS se estén utilizando en campañas de ransomware, CISA ha clasificado el estado de explotación como “desconocido” y advierte que el acceso obtenido a través de estos problemas coincide con las tácticas comunes de los operadores de ransomware.

Una vez que un controlador o puerta de enlace UniFi se ve comprometido, los actores de amenazas podrían pivotar hacia redes internas, recolectar credenciales o manipular los flujos de tráfico para facilitar el robo de datos, el movimiento lateral o ataques disruptivos.

CISA te indica que apliques las mitigaciones de acuerdo con la guía del proveedor Ubiquiti y que alignes tus acciones con los requisitos de parcheo basados en riesgos de la BOD 26-04 y los Requisitos de Triaje Forense de CISA.

Para los despliegues de UniFi alojados en la nube, las agencias deben seguir las partes de la BOD 26-04 que abordan específicamente los servicios en la nube o dejar de utilizar el producto si las mitigaciones o parches no están disponibles a tiempo.

Se recuerda a los operadores que son responsables de evaluar la exposición, asegurar el parcheo acelerado de los sistemas orientados a internet y mantener los registros para respaldar un triaje forense rápido en caso de sospecha de explotación.



Fuentes:
https://cybersecuritynews.com/cisa-ubiquiti-unifi-os-vulnerability/


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.