Якщо на ваших домашніх камерах написано UniFi, оновіть їх сьогодні
Три окремі вразливості отримали цього тижня рівні 10,0 з 10, і всі вони в лінійці UniFi від Ubiquiti - мережевому та камерному обладнанні, яке тихо стало стандартом для всіх, хто хотів чогось кращого за коробку від свого інтернет-провайдера.
Ubiquiti опублікувала пакет 26 серпня. Двадцять дві вразливості, двадцять одна з них критична. Три найгірші - це CVE-2026-77537 у застосунку камер UniFi Protect, де недбала перевірка вхідних даних дає нападнику без жодного облікового запису виконувати команди на пристрої; CVE-2026-77550 в UniFi OS Server, що дозволяє повністю обійти вхід; і CVE-2026-77554 в UniFi Talk, системі VoIP-телефонії, ще одна ін'єкція команд. Усі три описані як прості у використанні й такі, що не вимагають від вас абсолютно нічого: без клацання, без пароля, без вашої помилки. Виправлені версії - UniFi Protect 7.2.105, UniFi OS Server 5.1.21 і UniFi Talk 5.3.2 або новіші.
Про атаки з їхнім використанням поки ніхто не повідомляв, і саме цей проміжок варто використати для оновлення. Censys налічує понад 100 000 установок UniFi OS, доступних напряму з інтернету, а обладнання Ubiquiti має довгу історію призову до мереж заражених машин, якими злочинці приховують походження свого трафіку. Система камер, у якій незнайомець може виконувати команди, - це, зрозуміло, ще й система камер, у яку незнайомець може дивитися.
Якщо у вас таке обладнання, відкрийте консоль UniFi і встановіть оновлення зараз, а не на вихідних, і заодно увімкніть автоматичні оновлення застосунків. Якщо немає, ширший висновок усе одно чинний: камери, дверні дзвінки, принтери та сховища NAS працюють на програмах, про які в домі ніхто не думає, і стоять у тій самій мережі, що й ваш ПК. Сканування мережі в Tendvane перелічує, що насправді до неї підключено, і зазвичай цього більше, ніж люди очікують.