Una patch Ubiquiti copre software e firmware insieme
CSIRT Italia segnala che Ubiquiti ha corretto 23 vulnerabilità, di cui 22 critiche, su molti prodotti UniFi e EdgeMAX. BleepingComputer aggiunge che tre delle correzioni riguardano bug di gravità massima sfruttabili da remoto senza privilegi.
Il punto non è un singolo server da aggiornare, ma una superficie di amministrazione distribuita tra software di controllo e firmware degli apparati. Una correzione applicata solo a uno dei due lati può lasciare aperto lo stesso perimetro operativo, con effetti su autenticazione, privilegi e, nei casi peggiori, esecuzione di codice arbitrario.
Per gli ambienti che usano UniFi Protect, UniFi OS, Network, Access, Connect, Talk, UID Enterprise Agent e i dispositivi EdgeMAX o gateway associati, la lettura utile è questa: il rischio si concentra sulla coerenza del rilascio. Qui conta aggiornare in modo coordinato, perché la vulnerabilità non resta confinata a un singolo componente.