Les composants réseau et de sécurité restent au centre des acteurs professionnels de la menace (MENAC). Actuellement, des chercheurs en sécurité, le fabricant Ubiquiti et l’agence américaine de cybersécurité CISA mettent en garde contre trois vulnérabilités critiques dans UniFi OS qui sont déjà activement exploitées. Les entreprises utilisant des appareils UniFi doivent installer les mises à jour de sécurité fournies en temps opportun et vérifier leurs systèmes pour détecter des signes de compromission.
Que s’est-il passé ?
UniFi OS est le système d’exploitation central et la plateforme de gestion de nombreux appareils Ubiquiti. Entre autres, les pare-feux, routeurs, passerelles, réseaux Wi-Fi, commutateurs et systèmes de surveillance vidéo sont gérés et configurés de manière centralisée. Puisque UniFi OS peut être utilisé pour administrer toute l’infrastructure réseau, la plateforme constitue un point d’attaque particulièrement attractif pour les cybercriminels.
Trois vulnérabilités critiques (CVE-2026-34908, CVE-2026-34909 et CVE-2026-34910) ont été découvertes dans UniFi OS avec un score CVSS maximal de 10,0. Il est particulièrement crucial que ces vulnérabilités puissent être combinées entre elles et ainsi permettre une prise de contrôle complète des systèmes concernés.
L’agence américaine de cybersécurité CISA a déjà inclus ces vulnérabilités dans son catalogue de vulnérabilités activement exploitées. De plus, un exploit d’échantillon fonctionnel a été publié par des chercheurs en sécurité, ce qui augmente significativement le risque de nouvelles attaques.
Comment fonctionne l’attaque ?
L’attaque vise l’interface de gestion de UniFi OS. En combinant ces trois vulnérabilités, les attaquants peuvent contourner plusieurs mécanismes de sécurité les uns après les autres. Premièrement, ils accèdent aux fonctions internes du système sans avoir à s’authentifier avec des identifiants valides (contournement de l’authentification). Ils peuvent alors accéder à des fichiers système confidentiels (parcours de chemin) et enfin exécuter des commandes arbitraires sur l’appareil (injection de commandes).
En conséquence, les attaquants obtiennent un contrôle total sur l’infrastructure de gestion du système UniFi affecté – avec les plus grands privilèges système (compromission root à distance). Cela signifie qu’ils peuvent prendre le contrôle complet du système sans avoir à s’inscrire d’abord. Ils peuvent alors gérer l’appareil comme un administrateur, créer de nouveaux comptes utilisateurs, modifier des configurations ou manipuler des fonctions de sécurité.
Les attaques déjà observées montrent que les auteurs créent de nouveaux comptes administrateur – par exemple sous le nom « John Sim » – sans être remarqués. Un tel accès leur permet de rester en permanence sur le système et de préparer d’autres attaques contre les systèmes internes.
Qu’est-ce qui est affecté ?
Les systèmes suivants équipés de UniFi OS sont concernés, entre autres :
Les petites et moyennes entreprises utilisent souvent les produits UniFi comme infrastructure centrale réseau et de sécurité.
Pourquoi est-ce particulièrement crucial ?
Les passerelles et contrôleurs UniFi gèrent souvent l’ensemble de l’infrastructure réseau d’une organisation. Si un tel système est compromis, les attaquants peuvent créer de nouveaux comptes utilisateurs, modifier les configurations réseau, contourner les mécanismes de sécurité ou attaquer d’autres systèmes au sein du réseau de l’entreprise, entre autres.
Puisque ces vulnérabilités sont déjà activement exploitées et que des outils d’attaque accessibles au public existent, le risque pour les systèmes non correctifs est particulièrement élevé. La combinaison de facilité d’exploitation, d’absence de barrières d’exploitation et d’exploitation active déjà confirmée rend ces vulnérabilités particulièrement attractives pour les attaques automatisées, les botnets et les campagnes à grande échelle.
Comment puis-je me protéger ?
Nous recommandons aux entreprises concernées de mettre en œuvre les mesures suivantes en temps opportun :
Les entreprises utilisant UniFi OS devraient mettre à jour leurs systèmes à court terme et vérifier les signes de compromission par mesure de précaution.
Souhaitez-vous rester informé des menaces actuelles et des vulnérabilités de sécurité ?
Abonnez-vous à notre newsletter et recevez directement dans votre boîte mail les avertissements importants, recommandations d’action et évaluations des risques cybernétiques actuels.
Sources et informations complémentaires