أعلنت شركة Ubiquiti عن إطلاق تحديثات أمنية عاجلة لمعالجة مجموعة من الثغرات الخطيرة التي تؤثر على تطبيقات UniFi Connect، UniFi Talk، UniFi Access، UniFi Protect، إضافة إلى UniFi OS. هذه الثغرات، التي تحمل درجات خطورة مرتفعة تصل إلى CVSS 10.0، قد تسمح للمهاجمين بتنفيذ أوامر عشوائية أو تصعيد الصلاحيات على الأجهزة المستهدفة.
تفاصيل الثغرات الأمنية
- CVE-2026-50746 (CVSS 10.0): ثغرة تحكم بالوصول في UniFi Connect تسمح بحقن أوامر على الجهاز.
- CVE-2026-50747 (CVSS 9.9): ثغرات حقن SQL في UniFi Talk تؤدي إلى تصعيد الصلاحيات.
- CVE-2026-50748 (CVSS 9.9): ثغرة تحقق غير صحيح من المدخلات في UniFi Access تسمح بحقن أوامر.
- CVE-2026-54400 (CVSS 9.1): ثغرة تحكم بالوصول في UniFi Access تؤدي إلى تصعيد الصلاحيات.
- CVE-2026-55115 (CVSS 9.9): ثغرة SSRF في UniFi Protect تسمح للمهاجمين ذوي الصلاحيات المنخفضة بتصعيد الامتيازات.
- CVE-2026-54402 (CVSS 9.9): ثغرة تحقق غير صحيح من المدخلات في UniFi OS تسمح بحقن أوامر.
- CVE-2026-55116 (CVSS 9.0): ثغرة تحكم بالوصول في UniFi OS تسمح بإجراء تغييرات غير مصرح بها.
جميع هذه الثغرات تم إصلاحها في الإصدارات الأخيرة، ما يجعل التحديث الفوري ضرورة قصوى لحماية الأنظمة.
خلفية أمنية وتحذيرات سابقة
رغم عدم وجود أدلة على استغلال هذه الثغرات الجديدة في الهجمات الواقعية حتى الآن، إلا أن وكالة CISA الأميركية كانت قد حذرت الشهر الماضي من استغلال ثلاث ثغرات في UniFi OS (CVE-2026-34908، CVE-2026-34909، CVE-2026-34910) في هجمات فعلية. هذه الحوادث تؤكد أن منتجات Ubiquiti أصبحت هدفاً متكرراً لمهاجمين محترفين.
إضافة إلى ذلك، رُصدت جهات مدعومة من الدولة الروسية وهي تستخدم أجهزة Ubiquiti Edge OS المخترقة ضمن شبكة بوت نت (Botnet) أطلق عليها اسم MooBot، والتي تم تفكيكها في عملية أمنية دولية عام 2024. هذا التاريخ يعكس خطورة ترك الثغرات دون معالجة، إذ يمكن أن تتحول الأجهزة إلى أدوات لنقل حركة مرور خبيثة على نطاق واسع.
أهمية التحديثات للمؤسسات
تُستخدم أنظمة UniFi على نطاق واسع في المؤسسات التقنية والتعليمية والمالية، ما يجعل أي ثغرة فيها ذات أثر مضاعف على الأمن المؤسسي. التهديدات تشمل:
- تصعيد الصلاحيات والوصول غير المصرح به.
- تنفيذ أوامر قد تؤدي إلى تعطيل الأنظمة.
- استغلال SSRF للوصول إلى موارد داخلية حساسة.
- استخدام الأجهزة كمنصات لهجمات أوسع مثل البوت نت.
لذلك، يُنصح فرق الأمن السيبراني بتطبيق التحديثات فوراً، ومراجعة أنظمة المراقبة للكشف عن أي مؤشرات استغلال محتملة.





























