CISA:Ubiquiti UniFi OS の 3 件の重大脆弱性(CVE-2026-34908/34909/34910)が攻撃に悪用中
CISA:Ubiquiti UniFi OS の 3 件の重大脆弱性(CVE-2026-34908/34909/34910)が攻撃に悪用中
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-06-25 |
| 元記事 | Bleeping Computer |
要約
CISA は Ubiquiti UniFi OS に存在する 3 件の重大脆弱性(CVE-2026-34908・CVE-2026-34909・CVE-2026-34910)が攻撃者に悪用されていることを確認し、KEV カタログに追加した。これらの欠陥は認証なしでリモートコード実行・機密ファイルへのアクセス・システムへの不正侵入を可能にする。Ubiquiti 製品は中小企業から大規模エンタープライズまで世界中のネットワークインフラに広く導入されており、影響範囲が非常に大きい。連邦機関には 3 日以内のパッチ適用またはベンダーの緩和策実施が義務付けられており、民間組織にも早急な対応が強く推奨される。