Ubiquiti выпустила обновления безопасности для UniFi OS и связанных приложений. Новость важна не только администраторам, но и владельцам домашних или небольших офисных сетей, где используются устройства UniFi: роутеры, gateway, точки доступа, камеры, NAS, панели управления и другие сетевые компоненты.
Главная причина обратить внимание на обновления — критическая уязвимость CVE-2026-50746. В базе NVD она описана как проблема improper access control в UniFi Connect Application, из-за которой злоумышленник с доступом к сети может выполнить command injection на host device. Для владельца устройства практический вывод простой: если UniFi управляет сетью, камерами, доступом или другими устройствами, его нельзя оставлять без обновлений и базовой проверки доступа.
По данным BleepingComputer, Ubiquiti закрыла семь критических уязвимостей. Самая заметная из них затрагивает UniFi Connect Application версий 3.4.16 и ниже. Для защиты от CVE-2026-50746 компания рекомендовала перейти на UniFi Connect Application 3.4.20 или более новую версию.
Кроме UniFi Connect, в сообщении упоминаются проблемы в UniFi Talk, UniFi Access, UniFi Protect, UniFi OS Server, а также в разных устройствах Ubiquiti: роутерах, gateway, NAS и системах видеонаблюдения. Это важно, потому что UniFi часто работает как единая экосистема. Пользователь может думать только о Wi-Fi, но в той же панели могут быть камеры, доступ, телефония, сетевое хранилище или другие сервисы.
Пока нет подтверждения, что именно эти новые уязвимости уже массово используют в атаках. Но это не делает обновление второстепенным. Критические сетевые ошибки часто становятся интересны злоумышленникам после публикации деталей и патчей, особенно если панель управления доступна из интернета или сеть настроена без строгих ограничений.
В первую очередь стоит открыть панель управления UniFi и проверить версии UniFi OS и приложений Connect, Talk, Access, Protect и Network, если они используются. Если система предлагает обновление безопасности, его лучше не откладывать. Перед обновлением желательно убедиться, что есть резервная копия настроек, особенно если сеть обслуживает дом, офис, камеры или удаленный доступ.
Отдельно нужно проверить, не доступна ли административная панель напрямую из интернета. Для домашней сети это частая ошибка: порт открывали временно, чтобы настроить роутер или камеру удаленно, а потом забыли закрыть. Если доступ нужен постоянно, лучше использовать штатные механизмы Ubiquiti, VPN или ограничение по доверенным адресам, а не оставлять управление устройством открытым для всех.
Еще один практический пункт — учетные записи. В UniFi стоит проверить, кто имеет права администратора, включена ли двухфакторная защита, нет ли старых аккаунтов подрядчиков или временных пользователей. Если сеть когда-то настраивал другой человек, полезно убедиться, что доступы действительно принадлежат владельцу и не завязаны на чужую почту.
Роутер и контроллер сети — это не обычная программа на компьютере. Через них проходит интернет, Wi-Fi, доступ к локальным устройствам, камерам, принтерам, медиасерверам, рабочим ноутбукам и иногда системам умного дома. Если такая точка управления скомпрометирована, последствия могут затронуть не один компьютер, а всю сеть.
Для клиентов ExShare эта новость полезна практическим смыслом: нужно проверить не только наличие обновления, но и весь сценарий настройки. Важно понять, какие устройства UniFi стоят в сети, какие приложения включены, кто имеет административный доступ, как устроен удаленный вход и есть ли резервная копия конфигурации.
Если после обновления пропадает Wi-Fi, не открывается панель UniFi, камеры или точки доступа уходят offline, лучше не менять настройки наугад. То же самое касается ситуаций, когда неизвестно, кто создавал учетную запись администратора, где хранится резервная копия или почему панель управления доступна извне.
Команда ExShare помогает с настройкой сети, проверкой безопасности, удаленным доступом, устройствами, аккаунтами и сопутствующими сервисами. В случае с UniFi важно смотреть не на один роутер, а на всю связку: контроллер, приложения, точки доступа, камеры, права пользователей, обновления и внешний доступ.
Связаться с командой можно через форму на сайте, в WhatsApp или Telegram, а также по телефону. Если сеть важна для работы, камер, видеозвонков, VR-устройств или домашнего офиса, проверку лучше провести аккуратно, с резервной копией и понятным планом возврата настроек.
Обновления Ubiquiti стоит поставить в ближайшее рабочее окно, особенно если используются UniFi Connect, Talk, Access, Protect, UniFi OS Server или сетевые устройства с удаленным управлением. Минимальный набор действий: проверить версии, закрыть лишний внешний доступ, пересмотреть администраторов, включить двухфакторную защиту и сохранить резервную копию конфигурации.
Дополнительный материал ExShare: Настройка сети.
Полезная услуга ExShare: Безопасность и защита.
Практический материал по теме: Безопасность и защита на Mac и Windows.
Смежный материал ExShare: Контакты ExShare.