
ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์แห่งชาติ (ThaiCERT) ได้ติดตามสถานการณ์ภัยคุกคามทางไซเบอร์ พบรายงาน Ubiquiti ได้เผยแพร่อัปเดตความปลอดภัยเพื่อแก้ไขช่องโหว่ระดับ Critical ในผลิตภัณฑ์ตระกูล UniFi ได้แก่ CVE-2026-77537, CVE-2026-77550 และ CVE-2026-77554 คะแนนความรุนแรง CVSS v3.1: 10.0 โดยช่องโหว่อาจทำให้ผู้โจมตีที่สามารถเข้าถึงเครือข่ายของอุปกรณ์หรือระบบที่ได้รับผลกระทบ สามารถข้ามการยืนยันตัวตนหรือรันคำสั่งบนอุปกรณ์ได้[1]
1. รายละเอียดช่องโหว่
1.1 CVE-2026-77537 (CVSS v3.1: 10)[2] เป็นช่องโหว่ประเภท Improper Input Validation ใน UniFi Protect Application อาจทำให้ผู้โจมตีที่สามารถเข้าถึงระบบผ่านเครือข่าย Command Injection และรันคำสั่งบนอุปกรณ์ที่เป็นโฮสต์ของแอปพลิเคชันได้
1.2 CVE-2026-77550 (CVSS v3.1: 10)[3] เป็นช่องโหว่ประเภท CRLF Injection หรือ Improper Neutralization of CRLF Sequences ในอุปกรณ์หรือ instance ที่ใช้งาน UniFi OS อาจทำให้ผู้โจมตีที่เข้าถึงระบบผ่านเครือข่าย ข้ามการยืนยันตัวตนเข้าสู่อุปกรณ์หรือระบบ UniFi OS ที่ได้รับผลกระทบได้
1.3 CVE-2026-77554 (CVSS v3.1: 10)[4] เป็นช่องโหว่ประเภท Improper Input Validation ใน UniFi Talk Application อาจทำให้ผู้โจมตีที่สามารถเข้าถึงระบบผ่านเครือข่ายทำ Command Injection และรันคำสั่งบน host device ได้
2. ผลิตภัณฑ์และเวอร์ชันที่ได้รับผลกระทบ
2.1 UniFi Protect Application เวอร์ชันก่อน 7.2.105
2.2 UniFi Talk Application เวอร์ชันก่อน 5.3.2
2.3 UniFi OS Server เวอร์ชันก่อน 5.1.37
2.4 อุปกรณ์หรือ instance ที่ใช้งาน UniFi OS เช่น Cloud Keys, Network Video Recorders, Dream Machines, Cloud Gateways, Dream Routers, Network Attached Storage และ Express โดยเวอร์ชันแก้ไขแตกต่างกันตามกลุ่มผลิตภัณฑ์ ควรตรวจสอบรายละเอียดตาม Ubiquiti Security Advisory Bulletin 067[5]
3. ผลกระทบที่อาจเกิดขึ้น
3.1 ผู้โจมตีอาจข้ามการยืนยันตัวตนเข้าสู่อุปกรณ์หรือระบบที่ใช้งาน UniFi OS
3.2 ผู้โจมตีอาจรันคำสั่งบนอุปกรณ์ที่ได้รับผลกระทบ
3.3 ระบบกล้องวงจรปิด VoIP หรือระบบบริหารจัดการ UniFi อาจถูกเข้าถึงหรือแก้ไขการตั้งค่าโดยไม่ได้รับอนุญาต
3.4 ข้อมูลภายในระบบ เช่น Configuration, Credentials, Recording, Call-related Data หรือข้อมูลเครือข่าย อาจถูกเข้าถึง
3.5 อุปกรณ์ที่ถูกบุกรุกอาจถูกใช้เป็นจุดเริ่มต้นในการโจมตีระบบอื่นภายในเครือข่าย
4. แนวทางการป้องกันและลดความเสี่ยง
4.1 อัปเดต UniFi Protect Application เป็นเวอร์ชัน 7.2.105 หรือใหม่กว่า
4.2 อัปเดต UniFi Talk Application เป็นเวอร์ชัน 5.3.2 หรือใหม่กว่า
4.3 อัปเดต UniFi OS Server เป็นเวอร์ชัน 5.1.37 หรือใหม่กว่า
4.4 ตรวจสอบอุปกรณ์และแอปพลิเคชัน UniFi อื่น ๆ ภายในองค์กรตาม Security Advisory Bulletin 067 และติดตั้งอัปเดตเวอร์ชันตามที่ Ubiquiti แนะนำ
4.5 จำกัดการเข้าถึง Management Interface ของ UniFi ให้ใช้งานได้เฉพาะเครือข่ายภายใน VPN หรือ IP Address ที่เชื่อถือได้ และหลีกเลี่ยงการเปิดให้เข้าถึงจากอินเทอร์เน็ตโดยตรงหากไม่มีความจำเป็น
4.6 ตรวจสอบ Log ของ UniFi OS, UniFi Protect, UniFi Talk, Firewall, VPN, Reverse Proxy และระบบที่เกี่ยวข้อง เพื่อค้นหาการเข้าถึงหรือการเปลี่ยนแปลงการตั้งค่าที่ผิดปกติ
4.7 สำรองค่า configuration ก่อนดำเนินการอัปเดต และตรวจสอบสถานะการทำงานของอุปกรณ์หลังอัปเดตแล้ว
แหล่งอ้างอิง
[1] https://dg.th/fcia9eo3b8
[2] https://dg.th/fwrjed7ihx
[3] https://dg.th/jkl1yf0e7g
[4] https://dg.th/s7wvgi4yzp
[5] https://dg.th/qe2vdc9nlb
