Se as câmaras de casa dizem UniFi, atualize-as hoje
Três falhas distintas obtiveram um 10,0 em 10 certinho esta semana, todas na linha UniFi da Ubiquiti: o equipamento de rede e de câmaras que se tornou discretamente o padrão para quem queria melhor do que a caixinha enviada pelo operador.
A Ubiquiti publicou o lote a 26 de agosto. Vinte e duas vulnerabilidades, vinte e uma classificadas como críticas. As três piores são a CVE-2026-77537 na aplicação de câmaras UniFi Protect, onde uma validação descuidada dos dados de entrada permite a um atacante sem conta nenhuma executar comandos no aparelho; a CVE-2026-77550 no UniFi OS Server, que permite contornar completamente a autenticação; e a CVE-2026-77554 no UniFi Talk, o sistema de telefonia VoIP, mais uma injeção de comandos. As três são descritas como de baixa complexidade e não exigem absolutamente nada de si: nem um clique, nem uma palavra-passe, nem um erro seu. As versões corrigidas são UniFi Protect 7.2.105, UniFi OS Server 5.1.21 e UniFi Talk 5.3.2, ou mais recentes.
Ninguém comunicou até agora ataques que as explorem, e é justamente essa janela que deve aproveitar para atualizar. A Censys conta mais de 100 000 instalações do UniFi OS acessíveis diretamente da internet, e o equipamento da Ubiquiti tem um longo historial de ser recrutado para redes de máquinas infetadas que os criminosos usam para esconder a origem do seu tráfego. Um sistema de câmaras onde um estranho pode executar comandos é também, obviamente, um sistema de câmaras que um estranho pode ver.
Se tem este equipamento, abra a consola UniFi e instale as atualizações agora em vez de no fim de semana, e ative de passagem as atualizações automáticas das aplicações. Se não tem, a ideia geral continua a valer: câmaras, campainhas, impressoras e discos de rede correm software em que ninguém em casa pensa, e estão na mesma rede que o seu PC. A análise de rede do Tendvane lista o que está realmente ligado à sua, e é normalmente mais do que as pessoas esperam.