Ubiquiti修補UniFi OS與多款應用程式漏洞,含7項重大漏洞

主打中小企業與個人用户的網通設備商Ubiquiti,近日發布 資安公告 ,修補旗下UniFi OS管理平台的25項漏洞,其中7項為重大漏洞,涵蓋UniFi OS平台本身,以及UniFi Connect、UniFi Talk、UniFi Access及UniFi Protect等應用程式,用户須儘速更新至已修補版本,以降低遭攻擊風險。

這次Ubiquiti修補的漏洞中,最嚴重的是IoT與數位看板管理平台UniFi Connect的漏洞CVE-2026-50746,CVSS評分達10.0滿分,為存取控制不當問題,可能遭攻擊者利用於指令注入攻擊。其次是四項CVSS評分達9.9分的漏洞,包括影響IP電話管理應用程式UniFi Talk的CVE-2026-50747,門禁管理應用程式UniFi Access的CVE-2026-50748,視訊監控應用程式UniFi Protect的CVE-2026-55115,以及UniFi OS平台本身的CVE-2026-54402,可能造成權限提升、指令注入攻擊等風險。