
19. mája tento rok sa našla veľká slabina v programe UniFi, (od spoločnosti Ubiquiti) ktorá umožnila útočníkovi spustiť takzv. RCE (spustenie škodlivého kódu na diaľku), čož môže spôsobiť veľké škody ak by sa našiel útočník, ktorý vie využiť tejto slabiny.
Kedy bola slabina opravená?
Táto slabina bola opravená v aktualizácií 4.75.62 kde spoločnosť opravila zraniteľnosť typu pretečenie vyrovnávacej pamäte na halde, avšak až do verzie 4.75.43 (a menej) bola táto slabina stále zraniteľná. UniFi poprosila zákazníkov aby si okamžite aktualizovali firmware svojich zariadení a uistili sa že majú silné heslá a dobre zabezpečený systém.
Ako sa to riešilo?

Spoločnosť Ubiquiti reagovala vydaním aktualizácie verzie 4.75.62, ktorá túto kritickú zraniteľnosť opravuje. V bulletine číslo 047 odporúča všetkým používateľom okamžite aktualizovať firmware svojich UniFi Protect kamier a zároveň sa uistiť, že:
- zariadenia sú chránené silnými a jedinečnými heslami,
- sieťová infraštruktúra je dobre zabezpečená a oddelená,
- všetky zariadenia sú pravidelne aktualizované.
Zariadenia so staršou verziou ako 4.75.62 zostávajú vysoko zraniteľné.
Ďalšia súvisiaca zraniteľnosť
Okrem hlavnej zraniteľnosti bola v rovnakom bulletine uvedená aj ďalšia, menej závažná chyba s označením CVE-2025-23164, ktorá sa týkala UniFi Protect Application (verzia 5.3.41 a staršie). Chyba v mechanizme prístupových tokenov mohla umožniť neoprávnený prístup k streamom aj po ich deaktivácii. Táto chyba bola opravená vo verzii 5.3.45 a dosiahla CVSS skóre 4.4 (Medium).
Zhrnutie pre administrátorov a používateľov:
- Ak používate UniFi Protect kamery, skontrolujte verziu firmware a okamžite aktualizujte na 4.75.62 alebo vyššiu.
- Uistite sa, že vaše zariadenia sú chránené silným heslom a sú umiestnené v oddelenej správcovskej sieti.
- Sledujte bezpečnostné oznámenia výrobcu na community.ui.com.