事件概述
Ubiquiti 近期發布資安公告,修補 UniFi 系列 22 個重大漏洞,其中 21 個 CVSS 評分 9.0 以上,更有 3 個滿分 10.0 的漏洞。受影響的產品涵蓋 UniFi Protect(視訊監控)、UniFi OS(網路管理平台)以及 UniFi Talk(VoIP 通訊),若不立即升級,攻擊者可在未經身分驗證的情況下遠端執行指令,危及企業與個人網路安全。
漏洞細節與影響
| CVE 編號 | 受影響產品 | 漏洞類型 | 可能後果 | 建議升級版本 | |----------|------------|----------|----------|--------------| | CVE‑2026‑77537 | UniFi Protect 7.1.87 及以前 | 輸入驗證不足(Command Injection) | 攻擊者可執行任意主機指令 | 7.2.105 | | CVE‑2026‑77550 | UniFi OS Server 5.1.21 及以前 | 身分驗證繞過 | 取得管理權限,全面控制設備 | 5.1.37 | | CVE‑2026‑77554 | UniFi Talk 5.2.7 及以前 | 輸入驗證不足(Command Injection) | 造成語音系統被植入惡意指令 | 5.3.2 |
以上三個滿分漏洞均屬 遠端未驗證執行(Unauthenticated Remote Code Execution, RCE),攻擊者只要能與設備通訊,即可直接在目標主機上執行任意程式碼,風險極高。
受影響範圍與風險評估
根據威脅情報公司 Censys 追蹤,全球有 約 10 萬台 UniFi OS 裝置 直接暴露在網際網路上,其中 美國超過 5 萬台,台灣有 904 台。雖無法確定已修補比例,但單一漏洞的曝露規模足以說明此問題的嚴重性。若攻擊者利用 CVE‑2026‑77550 繞過驗證,即可取得整個網路的管理權限,進一步對連接的 UniFi Protect、UniFi Talk 甚至門禁系統發動連鎖攻擊。
應對措施與未來展望
-
立即升級:所有 UniFi Protect、UniFi OS、UniFi Talk 使用者應儘速更新至公告中的修補版本。
-
檢視曝露情形:利用 Censys、Shodan 等資安搜尋工具,確認自家設備是否仍以預設埠號(如 8443、443)公開於網路。
-
加強防禦層:在防火牆或零信任網路架構中,限制管理介面的來源 IP,並啟用雙因素驗證(2FA)。
-
持續監控:訂閱資安日報、資安週報等資訊渠道,掌握最新漏洞通報與修補建議。
未來,隨著 IoT 與雲端管理平台的普及,類似 未驗證遠端執行 的漏洞將持續成為攻擊者的首選向量。企業與個人使用者務必將 資安更新 視為日常運維的一環,才能在日益複雜的威脅環境中保持韌性。
