CISA добави нови уязвимости с доказана активна експлоатация - сред тях в Ubiquiti UniFi и SimpleHelp. Това не е теория. Някой вече ги ползва. Кръпката не чака.
- CISA добави нови активно експлоатирани уязвимости в KEV каталога, вкл. Ubiquiti UniFi OS и SimpleHelp (29 юни).
- KEV значи доказана експлоатация в реални атаки: приоритетът е 'сега'.
- За US федералните агенции кръпката е задължителна в срок; за всички останали е ориентир какво да оправят първо.
През седмицата CISA добави няколко уязвимости в каталога на активно експлоатираните - с доказателство, че вече се ползват в реални атаки. Сред тях - грешки в Ubiquiti UniFi OS (контрол на достъпа, обхождане на пътя, валидиране на вход) и заобикаляне на удостоверяване в SimpleHelp.
Защо го пускам - UniFi е оборудване, което много хора, малки фирми и домашни лаборатории, държат точно на входа на мрежата си. Дупка там не е дребна. Тя е портата към всичко зад нея.
Списъкът на CISA е безплатен приоритетен списък - подрежда вместо теб какво вече се експлоатира. Въртиш ли UniFi или SimpleHelp, това е първото за оправяне тази седмица.
Списъкът показва приоритет (активно експлоатирани сега), не изчерпателност - конкретните версии и кръпки се проверяват при производителя.