Ubiquiti UniFi'de azami önemde açık: CVE-2026-50746 yamalandı
Ubiquiti, UniFi ekosisteminde 7 kritik güvenlik açığını yamaladı; bunların en ciddisi olan CVE-2026-50746 (CVSS 10.0), UniFi Connect'in v3.4.16 ve öncesi sürümlerinde kimlik doğrulaması gerektirmeyen komut enjeksiyonuna izin veriyordu. Diğer açıklar UniFi Talk, Access, Protect ve OS Server bileşenlerini etkiliyor. Censys, internette 100.000'den fazla açık UniFi OS örneği tespit etti.
Ubiquiti, yaygın olarak kullanılan UniFi ağ ürünleri ailesinde toplam 7 kritik güvenlik açığını kapatan bir yama paketi yayımladı. Şirketin ağ ekipmanları, hem ev kullanıcıları hem de küçük-orta ölçekli işletmeler tarafından yoğun biçimde tercih ediliyor; bu da yamaların yayılma hızını kritik hale getiriyor. UniFi ekosistemi tek bir merkezi panelden yönetilen yönlendirici, erişim noktası, kamera ve kapı kontrol cihazlarını kapsadığından, tek bir bileşendeki açık zincirleme biçimde diğer cihazları da riske atabiliyor.
En kritik açık: CVSS 10.0
Paketteki en ciddi açık olan CVE-2026-50746, mümkün olan en yüksek önem derecesi olan CVSS 10.0 puanı aldı. Açık, UniFi Connect’in v3.4.16 ve öncesi sürümlerinde bulunuyor ve saldırganın herhangi bir kimlik doğrulaması yapmadan cihaz üzerinde komut enjeksiyonu gerçekleştirmesine imkân tanıyor. Bu tür bir açık, saldırganın kullanıcı adı/şifre bilmeden doğrudan cihazın kontrolünü ele geçirebilmesi anlamına geliyor. CVSS ölçeğinde 10.0 puanı, açığın hem uzaktan hem de kimlik doğrulaması gerektirmeden istismar edilebildiği ve etkisinin cihazın tam ele geçirilmesine kadar uzanabildiği en üst seviyeyi ifade ediyor.
Diğer etkilenen bileşenler
Yama paketi yalnızca UniFi Connect ile sınırlı değil; UniFi Talk, UniFi Access, UniFi Protect ve UniFi OS Server bileşenlerini etkileyen ek açıklar da giderildi. Bu bileşenlerin her biri farklı bir fiziksel/dijital güvenlik işlevine (telefon sistemi, kapı erişim kontrolü, kamera/gözetim, merkezi işletim sistemi) karşılık geldiğinden, geniş bir saldırı yüzeyinin aynı anda kapatıldığı anlaşılıyor.
Yüz binden fazla açık cihaz
Güvenlik tarama şirketi Censys, internete açık durumda bulunan 100.000’den fazla UniFi OS örneği tespit etti; bunların yaklaşık 50.000’i ABD’de konumlanıyor. Bu ölçek, yamanın yayımlanmasından sonra bile önemli sayıda cihazın güncellenmeden savunmasız kalabileceğine işaret ediyor. Ağ ekipmanlarında yama uygulama süreci, tüketici ürünlerinde genellikle kurumsal sistemlere kıyasla daha yavaş ilerlediğinden, bu tür açıklar aylarca istismar edilebilir durumda kalabiliyor.
Neden önemli
Kimlik doğrulamasız, azami önemde bir komut enjeksiyonu açığının internete açık on binlerce cihazda bulunması, saldırganlar için düşük çabayla yüksek getirili bir hedef oluşturuyor. Kullanıcılara ve yöneticilere önerilen adım, UniFi Connect’i v3.4.20 ve sonrasına güncellemek ve diğer etkilenen bileşenlerin de güncel sürümde olduğunu doğrulamaktır.
Yüz binden fazla açıkta kalmış UniFi cihazının varlığı, ev ve küçük işletme ağ altyapısında yama uygulama hızının saldırı yüzeyini doğrudan belirlediğini bir kez daha gösteriyor.
- BleepingComputer — Ubiquiti warns of new max-severity UniFi OS vulnerability · 2026-07-08
- The Hacker News — Ubiquiti patches critical UniFi flaws · 2026-07-09
- SecurityWeek — Critical Ubiquiti vulnerabilities in attackers' crosshairs · 2026-07-09
Bu haber ozgun ozet olarak hazirlanmistir; telif hakki ilgili kaynaklara aittir. Tam metin icin kaynak baglantilarini ziyaret edin.
Ilgili Haberler
'Kriptografik Bağlam Enjeksiyonu' — Grok, şifrelenmiş talimatlarla kandırılıp kullanıcı verisini sızdırdı
Güvenlik firması Adversa, xAI'nin Grok modelini basit ama etkili bir teknikle kandırdı: zararlı talimatı düz metin yerine şifreleyip sayfaya gömdü, çözme anahtarını da yanına ekledi. Modelin statik güvenlik filtresi düz metin talimatı reddederken şifreli metni 'anlamsız' sayıp geçirdi; model kendi kod-çalıştırma ortamında şifreyi çözünce filtre bir daha devreye girmedi ve kullanıcı verisi saldırganın sunucusuna sızdı. Aynı teknik Gemini'de de jailbreak için kullanıldı.
AI kodlama ajanları sahte kurulum talimatlarını izleyip kurumsal ağlara sahipsiz kod bulaştırdı
İsrailli bir güvenlik araştırma ekibi, 6.214 kurumsal web sitesini taradı ve 120 sitede kayıtsız paket veya alan adlarına işaret eden 227 sahte kurulum komutu buldu. Araştırmacılar bu boş isim alanlarını kendileri kayıt ettirip tuzak kurunca, aralarında büyük şirketlerin de bulunduğu düzinelerce kurumdan sinyal aldı; sahte talimatları sorgusuzca çalıştıran ajanların önde gelen üç AI kodlama asistanı olduğu tespit edildi.
ShinyHunters, ilaç dağıtım devi McKesson'dan milyonlarca hasta kaydı çaldığını iddia etti
ABD'nin en büyük ilaç ve tıbbi malzeme dağıtıcılarından McKesson, çalışanlarının oltalama ve sosyal mühendislikle kandırılarak bulut hesaplarına sızıldığını doğruladı. ShinyHunters hacker grubu isim, adres, sosyal güvenlik numarası, teşhis ve ilaç bilgisi dahil milyonlarca satır veri çaldığını iddia edip fidye talep etti. Haber, McKesson'ı son aylarda aynı grup tarafından hedef alınan sağlık şirketleri zincirine ekliyor.