脅威動向  2026-07-09(木)配信

Ubiquiti UniFi製品群に複数の深刻な脆弱性

Ubiquiti社のUniFi Connect、Talk、Access、ProtectおよびUniFi OSにおいて、権限昇格やコマンド実行を許す複数の深刻な脆弱性が確認されました。これらはネットワーク経由で悪用される可能性がある重大なセキュリティ欠陥です。
主要なTTP
コマンドインジェクションによるホストデバイスの制御
SQLインジェクションによる権限昇格
SSRF(サーバーサイドリクエストフォージェリ)を利用した権限昇格
不適切なアクセス制御による不正な設定変更
対象となる組織・利用者
UniFi Connect、Talk、Access、Protect、またはUniFi OSを使用している組織のネットワーク管理者。
推奨される防御アクション
対象製品のファームウェアを直ちに最新バージョンへ更新する
ベンダーが公開しているセキュリティアドバイザリを確認し、影響範囲を特定する
ネットワーク上の管理インターフェースへのアクセスを制限する

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →