A Ubiquiti lançou atualizações de segurança para corrigir sete vulnerabilidades críticas no UniFi OS, incluindo uma falha de gravidade máxima, identificada como CVE-2026-50746, que pode ser explorada em ataques de injeção de comando. Essa vulnerabilidade afeta a aplicação UniFi Connect (versões 3.4.16 e anteriores), utilizada para gerenciar operações em edifícios comerciais, como sistemas de iluminação LED inteligentes e carregadores de veículos elétricos. A empresa alertou que um ator malicioso com acesso à rede pode explorar uma vulnerabilidade de Controle de Acesso Inadequado para executar injeções de comando no dispositivo host. Os usuários devem atualizar a aplicação UniFi Connect para a versão 3.4.20 ou posterior. Além disso, a Ubiquiti corrigiu outras seis vulnerabilidades críticas em aplicações como UniFi Talk, UniFi Access e UniFi Protect, bem como em seu servidor UniFi OS e uma variedade de roteadores e sistemas de vigilância. A empresa não confirmou se essas vulnerabilidades foram exploradas antes da correção, mas destacou que seis delas podem ser exploradas em ataques de baixa complexidade sem interação do usuário. A empresa de inteligência de ameaças Censys rastreia mais de 100.000 instâncias do UniFi OS expostas online, com a maioria localizada nos Estados Unidos.
Fonte: https://www.bleepingcomputer.com/news/security/ubiquiti-warns-of-new-max-severity-unifi-os-vulnerability/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
08/07/2026 • Risco: ALTO
VULNERABILIDADE
Ubiquiti lança atualizações de segurança para vulnerabilidades críticas
RESUMO EXECUTIVO
As vulnerabilidades críticas no UniFi OS, especialmente a CVE-2026-50746, representam um risco significativo para a segurança de sistemas utilizados em operações comerciais. A necessidade de atualização imediata é crucial para evitar exploração maliciosa.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis custos associados a incidentes de segurança e interrupções operacionais.
Operacional
Possibilidade de execução remota de código e comprometimento de dispositivos.
Setores vulneráveis
['Tecnologia da informação', 'Infraestrutura crítica', 'Comércio']
📊 INDICADORES CHAVE
Sete vulnerabilidades críticas corrigidas.
Indicador
Mais de 100.000 instâncias do UniFi OS expostas online.
Contexto BR
Quase 50.000 IPs localizados nos Estados Unidos.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se as versões do UniFi Connect e outras aplicações estão atualizadas.
2
Atualizar para a versão 3.4.20 ou posterior do UniFi Connect.
3
Monitorar logs de acesso e atividades suspeitas em dispositivos Ubiquiti.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de sistemas amplamente utilizados que podem ser alvos de ataques cibernéticos, especialmente em um cenário onde grupos de ameaças patrocinados pelo estado têm histórico de exploração de produtos Ubiquiti.
⚖️ COMPLIANCE
Implicações legais e de compliance com a LGPD, especialmente em relação à proteção de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).