Ubiquiti製ネットワーク機器の「UniFi OS」にクリティカル脆弱性
Ubiquitiのネットワーク機器に搭載されている「UniFi OS」に複数の脆弱性が判明した。深刻な脆弱性も複数含まれる。
同社は現地時間2026年5月21日にセキュリティアドバイザリを公開。CVEベースであわせて5件の脆弱性を明らかにした。
脆弱性によって影響を受ける製品やバージョンは異なるが、「UniFi OS Server」や「UDMシリーズ」「UNVRシリーズ」「UCGシリーズ」「UCKシリーズ」「UNASシリーズ」「Express」など幅広い製品が影響を受けるという。
「CVE-2026-34908」はアクセス制御不備の脆弱性。リモートより認証を必要とすることなくシステムの設定を変更できる。
さらにパストラバーサルの脆弱性「CVE-2026-34909」や、コマンドインジェクションの脆弱性「CVE-2026-34910」なども確認された。
(Security NEXT - 2026/05/28 )
ツイート
PR
関連記事
「Google Cloud Apigee」にSSRF脆弱性 - トークン漏洩のおそれ
「IBM ELM」の基盤コンポーネントに脆弱性 - 修正パッチをリリース
Veeamのバックアップ復旧製品に脆弱性 - 修正版が公開
複数ソフトが改ざん被害、正規ルートで汚染版が流通 - 米当局が注意喚起
「GitHub Enterprise Server」にクリティカル脆弱性 - 修正版が公開
リモート管理ツール「ConnectWise Automate」にセキュリティ更新
VPNクライアント「OpenVPN Connect」macOS版に脆弱性 - 修正版公開
「WebSphere」のウェブサーバプラグインに深刻な脆弱性
「LiteSpeed cPanel Plugin」に脆弱性 - すでに悪用も、侵害有無の確認を
iOS版「Firefox」にアップデート - 「なりすまし」脆弱性を解消

